找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 30463|回复: 154

[Router OS] RouterOS KVM 安装 OpenWrt 旁路使用

 火.. [复制链接]
发表于 2019-9-6 16:17 | 显示全部楼层 |阅读模式
本帖最后由 mxso 于 2019-9-9 10:24 编辑

使用RouterOS作为主机系统,保证了RouterOS的效率和稳定性
OPENWRT作为虚拟系统的好处是它能为我们提供广告过滤及其他更多的接入方式

这里所讲是X86架构的RouterOS的KVM虚拟机,其实RouterOS的KVM很早就有,大概是4.多的版本就开始有
只是RouterOS的KVM局限性大,只适合作为转发的服务,存储不能直接挂盘,只能挂载磁盘文件,虚拟机内存只能小于1.76G,....


A.硬件要求:
cpu必须支持虚拟化技术
内存推荐1G或以上
磁盘空间300MB或以上(视磁盘映像档大小)
以下操作要求对RouterOS有一定基础,实例于即插即用的现成网络,并不是全新配置,RouterOS IP:192.168.88.1,启用了dns转发,新建的虚拟机192.168.88.2作为旁路网关使用
首先RouterOS默认是32位系统,若想使用64位的 Guest OS(虚拟系统),得将RouterOS转换64位(参考:http://bbs.routerclub.com/thread-74573-1-1.html)
bug:RouterOS转换成64位可能导致部分无线网卡不能正常工作!(疑驱动问题)

B.KVM安装:
检查KVM包是否安装,winbox登录后打开system->packages,若有kvm行列表示已安装,未安装的则参照以下安装方法
下载对应版本功能包(6.45.5为例)
https://download.mikrotik.com/ro ... ages-x86-6.45.5.zip
提取kvm-6.45.5.npk通过ftp上传或winbox拖动至RouterOS的Files根目录,重启系统自动完成功能包安装
重启完成后winbox将多出KVM栏目

C:安装Guest OS(虚拟系统):
获取系统
这里以OpenWrt官网18.06的32位系统为例
https://downloads.openwrt.org/re ... ombined-ext4.img.gz
下载回来的是全盘组合的压缩包,KVM不支持直接使用压缩包
1.新建文件夹kvm

2.使用7-zip将压缩包提取openwrt-18.06.4-x86-generic-combined-ext4.img映像到kvm文件夹
3.将整个kvm文件夹通过ftp上传或winbox拖动至RouterOS的Files根目录


D.RouterOS Terminal操作
登录winbox菜单点开New Terminal

1.添加调度
复制下面代码添加开机调度(只有启用状态的虚拟系统才会在宿主系统启动后才自动启动,禁用状态的虚拟系统则不启动),Terminal窗口右键Paste粘贴
  1. /system scheduler
  2. add name=KVMs_START on-event="/kvm start [find disabled=no state=stopped]" \
  3. policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive,romon start-time=startup

复制代码



2.添加虚拟机及绑定桥(没有建立局域网桥的先建立)
调整下面虚拟机参数及修改bridge1为你的桥接名,复制代码,回到窗口Terminal右键Paste粘贴


  1. /kvm add \
  2. name=OpenWrt18.06 \
  3. cpu-count=2 \
  4. memory=256MiB \
  5. disk-images=hda:kvm/openwrt-18.06.4-x86-generic-combined-ext4.img \
  6. disabled=yes
  7. /kvm interface remove [find comment=OpenWrt-Lan]
  8. /kvm interface add virtual-machine=OpenWrt18.06 \
  9. dynamic-bridge=bridge1 \
  10. comment=OpenWrt-Lan
  11. /kvm
  12. enable OpenWrt18.06
  13. :delay 1s
  14. console OpenWrt18.06

复制代码




3.没意外将进入OPENWRT终端可见启动过程 10多秒应该启动起来了 进行以下设置操作:
在Terminal窗口按一下回车


通过复制下面命令设置临时ip(这里192.168.88.2改成你的RouterOS同段的地址)
  1. ifconfig br-lan 192.168.88.2 netmask 255.255.255.0
复制代码


顺便ping一下OK
浏览器访问192.168.88.2登录后台进行旁路配置



OpenWrt->Network网络->Interfaces接口->LAN->Edit修改




IP改成RouterOS同段的地址(192.168.88.2),网关及DNS设置成RouterOS的IP
DHCP服务器 忽略此接口 不在此接口提供 DHCP 服务



若有ipv6选项 通告服务、DHCPv6 服务、NDP 代理、设置为 disabled禁止


*Save&Apply保存并应用


**省略一切乳制品操作(当然磁盘映像可以不是OPENWRT官方的)**


4.(可选)RouterOS DHCP 服务修改
打开Winbox->IP->DHCP Server->Networks标签页打开对应网段列(我这是192.168.88.0/24),设置Gateway及DNS Server为openwrt的IP并 应用



(若不做第4步则需要客户机上手动设置网关和DNS为192.168.88.2)

到此设置完毕




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 4恩山币 +5 收起 理由
sires + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
Dawn° + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你E盘上还有啥一起给我吧!
axl301 + 1 ROS裸跑需要克隆盘。现在也没有克隆盘的制作方法。
心太高命太薄 + 2 感谢你的分享,无论怎样,你都是最无私的人!

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-9-6 17:19 | 显示全部楼层
这其实就是2级,2次NAT了。 不是什么旁路
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-6 18:08 | 显示全部楼层
是谁发明了“旁路”这种反人类的用法,难道是嫌弃端到端的时延太低了?!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-9-6 22:37 | 显示全部楼层
楼上两个逗逼是谁家的?快来人认领
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-10 14:18 | 显示全部楼层
参考参考,感谢楼主
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-10 15:07 | 显示全部楼层
RouterOS  现在除了装B,真的没什么用了

点评

赞同,建议在pve下随便装个pfsense/opnsense都比它强,外加openwrt  详情 回复 发表于 2019-11-6 15:25
ros其实广告过虑也很牛X的,只是没有人免费弄脚本出来而已  详情 回复 发表于 2019-9-11 08:50
ros稳定呀,你完全不能想像它有多稳。openwrt插件功能多,但稳定性...你完全不能想像它有多不稳定  详情 回复 发表于 2019-9-11 08:48
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-11 08:48 | 显示全部楼层
juliashy111 发表于 2019-9-10 15:07
RouterOS  现在除了装B,真的没什么用了

ros稳定呀,你完全不能想像它有多稳。openwrt插件功能多,但稳定性...你完全不能想像它有多不稳定
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-11 08:50 | 显示全部楼层
juliashy111 发表于 2019-9-10 15:07
RouterOS  现在除了装B,真的没什么用了

ros其实广告过虑也很牛X的,只是没有人免费弄脚本出来而已
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-11 10:30 来自手机 | 显示全部楼层
家里的网络,ROS用了快10年了,稳定性真的不是一般的好。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-11 21:31 | 显示全部楼层
谢谢分享!!!!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-13 16:20 | 显示全部楼层
这是高手,一定下来看看
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-13 17:14 | 显示全部楼层
谢谢分享!!!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-13 17:49 | 显示全部楼层
谢谢分享好经验
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-13 19:38 来自手机 | 显示全部楼层
谢谢分享,,,,
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-9-14 09:04 | 显示全部楼层
好东东呀。。。。。。。。。。。。。。。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-18 16:57

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表