openwrt配置ssr-威尼斯人2299

网络节点

本文探讨软路由配置爱快为主路由,openwrt 作为旁路网关的设置。并且openwrt 提供 dns 去广告和国内外分流。整个网络单层 nat,并设置为全锥形 nat 便于 pcdn 的运行。

网络环境

内网:10.0.0.0/24外网:pppoe 拨号爱快:10.0.0.1openwrt: 10.0.0.2

单层 nat 配置

爱快作为主路由,所以整个内网由爱快提供 nat。在爱快中开启 nat1 类型:

爱快开启 upnp,openwrt 关闭 upnp。

关闭 openwrt 全锥形 nat,关闭防火墙动态伪装。开启转发。

openwrt 的动态伪装就是 nat,开了之后会多一层 nat,一定要关掉。

关闭动态伪装之后,由于 arp 验证可能导致无法上网,实测主路由为爱快时,不影响上网。

删除以下防火墙规则,如有:

iptables -t nat -i postrouting -o eth0 -j masquerade

copy

以上防火墙规则也是动态伪装,一样要删除。

设置完之后,重启 openwrt。

验证是否单层 nat

通过爱快终端监控,如果 openwrt(10.0.0.2) 也提供 nat 的话,在爱快里面是看不到其他终端有流量经过的,所有的流量都打到 10.0.0.2 上的,如果不是都打到 openwrt 上则证明为单层 nat。

此时,只有科学的流量才会在爱快中显示过 openwrt。国内流量显示为各个对应终端。

使用双 adg 配合 ssrp 国内外 dns 分流

配置双 adg

你需要知道:此设置不需要 smartdns 和 turbo acc 的 dns 缓存。如有全部关闭。

在 openwrt 可以直接安装 luci-app-adguardhome。安装之后进行配置国内版 adg。

首先设置重定向模式:作为 dnsmasq 上游服务器。

进入 adg 管理面板后,设置国内 dns。上游 dns 服务器设置如下(参考):

dns.alidns /dns-query

doh.pub/dns-query

dns.pub/dns-query

tls://dns.pub

tls://dns.alidns

tls://dot.pub

copy

bootstrap dns 服务器设置为当地运营商 dns(备选阿里云):

211.136.150.66

211.136.112.50

223.5.5.5

223.6.6.6

copy

211.136.150.66?211.136.112.50?为上海移动 dns。

速度限制设为 0。

接下来配置第二个 adg。可以使用 docker 也可以在第二台虚拟机安装 adg。我这边使用第二台机器(10.0.0.106)安装adg。

安装之后配置 dns 为国外 dns。

上游 dns 服务器设置如下(参考):

dns.google/dns-query

tls://dns.google

dns.cloudflare /dns-query

dns.cloudflare /dns-query

copy

bootstrap dns 服务器设置为当地运营商 dns(备选阿里云):

211.136.150.66

211.136.112.50

223.5.5.5

223.6.6.6

copy

禁用 ipv6 解析。(ssrp 中某些机场不支持 ipv6 导致无法上网)。速度限制不限。

现在记住:

国内 dns:10.0.0.2:6053 (adg设置的端口)国外 dns:10.0.0.106:6053

配置 dnsmasq

进入到 openwrt 的 「网络」 - 「dhcp/dns」,dns 转发应该只有 adg 的地址。我这边就是?127.0.0.1#6053,没有其他转发了。

配置 ssrp

如下图配置:

选择绕过中国大陆 ip,国外 dns 填写国外分流 adg。国内 dns 不填。如果已经填写,选择「其他」,留白就行。

20230427经测试,国内不能上网,就关passwall2 ;开ssrp 影响国内网;兼容国内网络,最好开hello world 。最主要是dns的问题,dns解析到位开任何软件都能全球网。

openwrt联网教程(主路由拨号软路由旁路由模式) - 哔哩哔哩

「旁路由」是什么? 我们经常在各种文章和视频里面看到听到「旁路由」这个词,但并不清楚他究竟是何方神圣。其实「旁路由」这并不是一个严谨的词汇,在官方的技术用语里,正确的叫法应该是「旁路网关」(为了方便,后续将依旧以旁路由为准)。

而所谓的「旁路网关」,是指挂靠在主路由网络下的一个旁系网络,他分担了一部分路由器的功能,因此被大众简称为「旁路由」,本质上它是一个通过 lan 口与主路由连接的一个客户端设备。

这种主旁路由构成的网络架构可以分成两种,一种是发烧友在软路由系统中,通过虚拟化的形式,安装两套路由系统,它们各司其职,在软件层面上形成了主旁网络架构。另一种就是通过使用两个实体路由器,通过连接和配置打造的硬件形式上的主旁网络结构。虽然他们形式上有一定区别,但这种双路由系统(硬件或虚拟化)的网络布局,殊途同归,最终目的都是为了将家庭网络带宽进行合理的分配利用,并提供更强的扩展性,以实现更多强大的功能。

「旁路由」模式的优缺点 既然我们已经简单了解了什么是「旁路由」,那么为什么大家会使用这种方式来构建家庭网络呢?总结来说,旁路由的有以下优点:

可负载性——如果你的主路由硬件配置过低,无法承担过重的扩展功能,那么旁路由可以用来分担主路由的压力,既不影响网络速度,还可以一定程度优化网络体验

可扩展性——旁路由可以在对当前的网络架构影响最小的情况下,扩展出新的功能,且在配置阶段可以不影响他人使用网络,非常适合在城市里合租的人员优化自己的网络

多功能性——旁路由同样可以安装各种插件,扩展出很多实用的功能,增强上网体验,可以安装的插件

??????????????????????????????????????????????????????????????????------------以上科普转载至知乎用户brick713

下面开始设置教程:

首先将软路由lan口连接电脑

然后打开电脑的浏览器在输入框输入192.168.2.1进入openwrt后台,默认登录密码为password。

依次打开右侧工具栏网络-接口

打开lan右侧的修改

按照图中设置

自定义dns服务器也可以添加114dns、阿里dns或者运营商dns

如果家庭其他设备不想被软路由网关接管的话强制也可以不打钩

先点击右下角保存,不要点保存应用

现在我们切换到wan-修改

按照图中的设置

点击保存应用

网络-防火墙取消勾选启用 syn-flood 防御

点击保存应用

网络-防火墙-自定义规则,在现有规则前加#,然后添加

iptables -t nat -i postrouting -o eth1 -j masquerade

(如果lan口位置是eth0就把红字的eth1更改为eth0,否则将出现无法联网的情况)

设置好后点击重启防火墙

然后按下图连接您的设备

把所有设备重启,浏览器访问192.168.(主路由网关).(刚才在lan设置的数字)即可访问旁路由。 作者:壹阿壹阿壹 bilibili /read/cv13462095/ 出处:bilibili

=======================================================================

旁路由 网络-接口-lan-物理设置-去掉桥接模式? ? 就能解决问题 。?【已解决】openwrt旁路由网关模式无法访问国内网站的疑问(实测跟主路由型号有关)-openwrt专版-恩山无线论坛 - powered by discuz!

【20230418更新】遇到这个问题的人挺多的,我也是知其然,不知其所以然,直到看到这位大神的解释, cloud.tencent /developer/article/2036952,解决了我的大部分疑惑。有兴趣的朋友可以读一读。 网上的教程太多,五花八门,修改的地方各不相同,有的根本就不能成功。我经过多次测试,并且本着最小程度修改系统的原则,终于解决了这个问题: 1.lan口取消桥接;2.防火墙添加"iptables -t nat -i postrouting -o eth0 -j masquerade",重启防火墙,立马就能访问了。 以上两项步骤缺一不可。 (我只在主路由是京东云二代的情况下测试成功) 先说一下我的网络情况: 1.主路由正常拨号上网; 2.贝壳云刷了f大的60 o作旁路由网关服务器,ip地址设置为与主路由同一个网段,网关和dns服务器都设置为主路由的ip地址,关闭dhcp,关闭ipv6; 3.电脑或手机通过wifi连接主路由,内网ip地址由主路由分配,网关、dns服务器手动设置指向贝壳云的ip地址; 具体表现是:情况一:当主路由是网件r6400官方系统最新版本(v1.0.1.62_1.0.41)、华硕rt-ac1900p刷梅林x7.9固件、360v5x官方系统的时候,按照上述配置无需在贝壳云op的防火墙中做任何设置,访问国内网站一切正常,开启了打倒美帝插件之后也是能正常访问国外网站,速度都很不错;情况二: 2.1当主路由是京东云v2(亚瑟)官方系统最新版本(jdc02-1.2.2.r1080)、360v6官方系统、红米ax6官方系统,按照上述配置,无法访问国内网站(此时打倒美帝插件未开启); 2.2开启打倒美帝插件之后,选择绕开大陆ip,能打开国外网站,还是不能打国内网站; 2.3选择全局代理,能打开国内网站,ip显示代理的ip; 2.4尝试过在防火墙中添加规则?iptables -t nat -i postrouting -o eth0 -j masquerade?,重启防火墙,均无效; 2.5网络上讲的教程无外乎就是加规则、取消桥接、添加wan口、禁用mwan3等等,实测均无效。 猜想: 既然在情况一下无需任何设置就能正常访问国内网站,问题应该就出在主路由的固件设置中。目前无法访问的都是小米、360、京东云之流的路由器(360v5x除外),而华硕、网件等大牌的路由器的固件无需任何设置。(因为手头路由器有限,只能得出这样的结论) 有没有大佬从原理上解释一下,为什么会出现这种问题? 同时,旁路由网关设置方法网络上的介绍五花八门,不知道那些稀奇古怪的设置方案都到底行不行,有没有简便可行,没有坑的方案? tips:360v5x跟360v6的固件底层可能真的不一样,有一个表现是,使用ddnsto插件,是可以通过外部网络访问并登录360v6的管理页面的,而360v5x只能打开管理页面,输入密码提示登录错误。

====================================================================================================

网络-防火墙-自定义规则,在现有规则前加? ?#??,然后添加

iptables -t nat -i postrouting -o?eth1?-j masquerade

(如果lan口位置是eth0就把红字的eth1更改为eth0,否则将出现无法联网的情况)

=========================================================================

openwrt做旁路由无法打开国内网站怎么办? 英国疫情泛滥,在家上网课手机电脑平板都需要频繁访问学校和境外等的网站,都懂的原因,于是把手中的树莓派4b作为旁路由使用了。但是一直无法访问国内网站,尝试了各种方法,最后终于解决了。 按照如下步骤操作,完美解决。 openwrt旁路由配置参数如下: //*理论上应该也适用其他路由器 主路由为华为ax3 pro,无需改动,检查下需要开启dhcp,ip地址192.168.3.2 网关192.168.2.1 dns 192.168.2.1或114.114.114.114 223.5.5.5 223.6.6.6(主路由ip和网关不能在同一网段下)。 2. 旁路由为树莓派4b,网关及dns改为主路由ip,关闭dhcp(ip地址192.168.3.254 网关192.168.3.2 dns 192.168.3.2)。 3. 旁路由openwrt防火墙自定义规则加一条命令(建议复制粘贴,别打错了,我就是少打了一个字母折腾了半天才发现)。 iptables -t nat -i postrouting -j masquerade 4. 旁路由 网络-接口-lan-物理设置-去掉桥接模式

=========================================================================

安装privoxy

opkg update

opkg install privoxy

配置

假设socks5代理在1080端口 打开 /etc/config/privoxy 将其默认配置清空,并修改为

config privoxy 'privoxy'

option confdir '/etc/privoxy'

option logdir '/var/log'

option logfile 'privoxy.log'

list listen_address '0.0.0.0:8118'

option forward_socks5 '/ 0.0.0.0:1080 .'

保存重启 privoxy

/etc/init.d/privoxy restart

验证

curl -x 127.0.0.1:8118 -i google

(完整的配置如下,可以自行添加)

config privoxy 'privoxy'

option confdir '/etc/privoxy'

option logdir '/var/log'

option logfile 'privoxy.log'

list filterfile 'default.filter'

# list filterfile 'user.filter'

list actionsfile 'match-all.action'

list actionsfile 'default.action'

# list actionsfile 'user.action'

# list listen_address '127.0.0.1:8118'

list listen_address '192.168.1.1:8118'

option toggle '0'

option enable_remote_toggle '1'

option enable_remote_http_toggle '0'

option enable_edit_actions '1'

option enforce_blocks '0'

option buffer_limit '4096'

option forwarded_connect_retries '0'

option accept_intercepted_requests '0'

option allow_cgi_request_crunching '0'

option split_large_forms '0'

option keep_alive_timeout '300'

option socket_timeout '300'

list permit_access '192.168.1.0/24'

option debug_1 '0'

option debug_512 '1'

option debug_1024 '0'

option debug_4096 '1'

option debug_8192 '1'

用途

在openwrt的防火墙设置中打开http代理的端口,实验室其他ubuntu主机可以直接通过环境变量设置http/https代理,在进行wget、curl和git等相关操作时,都会通过全局http代理,避免连接不畅,非常方便。之所以不使用socks5代理,因为wget不支持。

export http_proxy=" [openwrt的地址]:8118"

export https_proxy=" [openwrt的地址]:8118"

参考链接:openwrt privoxy

分享
文章威尼斯人2299的版权声明:除非注明,否则均为网络节点原创文章,转载或复制请以超链接形式并注明出处。

发表评论

快捷回复: 表情:
addoilapplausebadlaughbombcoffeefabulousfacepalmfecesfrownheyhainsidiouskeepfightingnoprobpigheadshockedsinistersmileslapsocialsweattolaughwatermelonwittywowyeahyellowdog
评论列表 (有 71 条评论,427人围观)
v 游客 沙发
07-13 回复
信楼主,得永生!http://www.kdhlpt.com/yaowen/164266753.html
网友昵称:游客
游客 v 游客 椅子
07-13 回复
林子大了,什么鸟都有了啊!http://vglr.nbysjk.cn
v 游客 板凳
07-13 回复
不灌水就活不下去了啊!http://gltu.ynport.net/test/715558520.html
网友昵称:游客
v 游客 凉席
07-14 回复
看了这么多帖子,第一次看到这么经典的!http://vapk.ynport.net/test/084801195.html
网友昵称:游客
v 游客 地板
07-16 回复
这么好的帖子,应该加精华!http://cdar.wxbcw.com.net/test/006202562.html
网友昵称:游客
v 游客 6楼
07-16 回复
不是惊喜,是惊吓!https://sdceda.com/shi/805059426/
网友昵称:游客
v 游客 7楼
07-16 回复
不错哦,楼主这是要火的节奏啊!https://sdceda.com/seo/513834353/
网友昵称:游客
v 游客 8楼
07-17 回复
今天上网不回帖,回帖就回精华帖!http://kdhlpt.com/article/3187682.html
网友昵称:游客
游客 v 游客 9楼
07-20 回复
楼主说的我也略懂!http://test.ynport.net/test/
网友昵称:游客
游客 v 游客 10楼
07-23 回复
支持楼上的!http://ldl.cqfyy.com
游客 v 游客 11楼
07-27 回复
这位作者的文笔极其出色,用词精准、贴切,能够形象地传达出他的思想和情感。http://www.a5km.com/yxgl/jdqs/28354.html
网友昵称:游客
v 游客 12楼
07-31 回复
怪事年年有,今年特别多!http://f16a1v.sy00066.com
网友昵称:欧洲快乐幸运号码的选择
v 游客 13楼
07-31 回复
很给力!http://149i.ouzhou5.site
v 游客 14楼
08-02 回复
顶一下,收藏了!http://6j4v.kezur.com
网友昵称:8001直播
v 游客 15楼
08-02 回复
今天上网不回帖,回帖就回精华帖!http://390a8.mpinfo.net
网友昵称:游客
v 游客 16楼
08-04 回复
支持楼上的!http://wikc.lantianhao.com
网友昵称:游客
v 游客 17楼
08-04 回复
楼主是一个典型的文艺青年啊!http://r7j.zuoanenglish.com.cn
网友昵称:大发pk10手机购彩
v 游客 18楼
08-05 回复
收藏了,怕楼主删了!http://me3myf.777pay.net
v 游客 19楼
08-06 回复
论坛的帖子越来越有深度了!http://jpy.zuoanenglish.com.cn
网友昵称:必中软件
v 游客 20楼
08-06 回复
这么经典的话只有楼主能想到!http://vk4.s-land.cn
v 游客 21楼
08-06 回复
楼主英明!https://www.telegramem.com/
网友昵称:富益娱乐飞艇怎么样
v 游客 22楼
08-07 回复
观点鲜明,立场坚定,作者态度明确。http://4c5v.nbb9.com
网友昵称:国际至尊97娱乐苹果版免费下载
v 游客 23楼
08-08 回复
雷锋做好事不留名,都写在帖子里!http://wie8a.2hgk.com
网友昵称:ca88手机版客户端下载
v 游客 24楼
08-08 回复
有内涵!http://7a21jf.fjmchui.com
网友昵称:斗牛扑克牌游戏的胜负判定
v 游客 25楼
08-08 回复
支持一个http://24pci4.sxcsdp.com
v 游客 26楼
08-08 回复
好无聊啊!http://0kyq7l.hbxiqian.com
v 游客 27楼
08-09 回复
楼主最近很消极啊!http://vf27hb.ccccdajian.com
网友昵称:铁算算盘4887查询
v 游客 28楼
08-10 回复
看帖、回帖、拿分、走人http://vcnx.yidele.net
网友昵称:ca88用户注册平台
v 游客 29楼
08-10 回复
今天怎么了,什么人都出来了!http://jz0.jsliqi999.com
网友昵称:凤凰至尊版8797威尼斯老品牌官网地址
v 游客 30楼
08-10 回复
今天的心情很不错啊http://5hwqf.yanshei.com
网友昵称:小沈阳回老家
v 游客 31楼
08-11 回复
支持楼上的!http://8w2x.0ps1.com
网友昵称:主力净占比多少正常
v 游客 32楼
08-11 回复
看在楼主的面子上,认真回帖!http://kavyt2.eopyzw.cn
v 游客 33楼
08-11 回复
支持一个http://59r1d.3sas.com
v 游客 34楼
08-12 回复
祖国尚未统一,我却天天灌水,好内疚!http://rv8h.kanjiabang.com
v 游客 35楼
08-12 回复
楼主很有激情啊!http://41bw7j.rgmmrzo.cn
v 游客 36楼
08-12 回复
楼上的心情不错啊!http://gnr.yangzhie293.com
v 游客 37楼
08-13 回复
缺乏激情了!http://8xvj.xineit.com
v 游客 38楼
08-15 回复
大神就是大神,这么经典!http://4fx00g.njpf120.net
网友昵称:游客
v 游客 39楼
08-15 回复
对牛弹琴的人越来越多了!http://www.jiagu1.com/fei/1bilbrd71/
网友昵称:微彩论坛够力排列五
v 游客 40楼
08-15 回复
信楼主,得永生!http://p04p.xjmdsg.com
v 游客 41楼
08-16 回复
感谢楼主的推荐!http://t21oc9.yfegame-download.net
v 游客 42楼
08-16 回复
宇宙第一贴诞生了!http://toku.hthhsh.com
网友昵称:网信购彩客服电话
v 游客 43楼
08-16 回复
经典,收藏了!http://346vu.sunic-corp.com
v 游客 44楼
08-16 回复
知识就是力量啊!http://dtmu7r.leyoutx.com
网友昵称:趣购采集团04206
v 游客 45楼
08-17 回复
楼主的文笔不错!http://47e.nbb9.com
网友昵称:彩界老翁双胆独胆必下
v 游客 46楼
08-17 回复
突然觉得楼主说的很有道理,赞一个!http://w9mb0r.shcqnt.com
网友昵称:游客
游客 v 游客 47楼
08-17 回复
有钱、有房、有车,人人都想!http://www.3553km.com
网友昵称:小仙女娱乐坊表情包
v 游客 48楼
08-18 回复
我对楼主的敬仰犹如滔滔江水绵延不绝!http://v4mu.wwggzp.com
网友昵称:3d十个和尾振幅走势图表
v 游客 49楼
08-18 回复
楼上的很有激情啊!http://49a.yushuixiangyi.com
网友昵称:大神网站怎么下载
v 游客 50楼
08-19 回复
有机会找楼主好好聊聊!http://2w33a.wanxiulm.com
网友昵称:美容院主要经营项目
v 游客 51楼
08-19 回复
今天是个特别的日子,值得纪念!http://h7tvtm.chenqiujianqi.com
网友昵称:选十码复式22元中奖规则图
v 游客 52楼
08-20 回复
刚分手,心情不好!http://ddckq.cqzhaoxin.com
v 游客 53楼
08-20 回复
我就搞不明白了,看帖回帖能死人么,居然只有我这么认真的在回帖!http://fyw.ysg3.com
网友昵称:肯尼足球14场胜负彩分析
v 游客 54楼
08-20 回复
管它三七二十一!http://tl2.g78o.com
网友昵称:大发云网址多少
v 游客 55楼
08-20 回复
东方不败外加灭绝师太啊!http://rm170.zjlytx.com
网友昵称:极速6合资料是不是官方开奖
v 游客 56楼
08-21 回复
东方不败外加灭绝师太啊!http://2m8vp.uniqtest.net
网友昵称:三成胜率即可赢的缆法
v 游客 57楼
08-23 回复
楼主很有艺术范!http://rg7.axl123.com
网友昵称:welcometo澳门
v 游客 58楼
08-23 回复
我和我的小伙伴都惊呆了!http://yn8.napian.cn
v 游客 59楼
08-24 回复
大神好强大!http://649w.jxkcyxjy.com
网友昵称:xn--vi-7h1gzd.cn
v 游客 60楼
08-24 回复
这个帖子好无聊啊!http://0hlf2.mcp5188.cn
网友昵称:飞天赛车app平台下载手机版
v 游客 61楼
08-25 回复
文章论点明确,论据充分,说服力强。http://icqgpz.59lm.cn
v 游客 62楼
08-25 回复
今天是个特别的日子,值得纪念!http://9bv96.cwypg.com
网友昵称:大发棋牌合法吗
v 游客 63楼
08-26 回复
看帖回帖一条路!http://bt4q.hgtalk.com
v 游客 64楼
08-26 回复
网页的加载速度非常快,不会影响用户体验。http://ufiwy.hrw6.com
网友昵称:全天3分赛车计划精准版
v 游客 65楼
前天 回复
这一年啥事没干,光研究楼主的帖子了!http://6wdto.530716.com
v 游客 66楼
前天 回复
经典,收藏了!http://6jfb8t.bbgfac.cn
网友昵称:北京k10赛车开奖时时间表查询最新消息电话
v 游客 67楼
前天 回复
楼主的帖子实在是写得太好了。文笔流畅,修辞得体!http://j5rl83.08fs.com
网友昵称:澳门码资料版本大全
v 游客 68楼
前天 回复
大神好强大!http://x3ufg.xhdm.net
网友昵称:1198vip彩世界8797威尼斯老品牌官网
v 游客 69楼
昨天 回复
很有品味!http://rax.bdk6.com
网友昵称:大发怎么判断是长龙
v 游客 70楼
昨天 回复
楼主说的我也略懂!http://l99r.han-huo.com
网友昵称:游客
v 游客 71楼
昨天 回复
好东西,赞一个!http://www.a5km.com/yxgl/dnf/23445.html
网站地图