OpenWRT旁路由原理——1.openwrt防火墙iptables介绍旁路由实现的两种方法

OpenWRT旁路由原理——1.openwrt防火墙iptables介绍旁路由实现的两种方法杂乱,本方法主要适用于Openwrt的旁路由使用方法,同时也是解决部分人的疑问首先要明确一下Openwrt本身是Linux的特化版所以按照使用linux的方法来解析openwr的防火墙是没有太大问题的,先解析一下openwrt的防火墙openwrt的防火墙iptables介绍因为openwrt的防火墙就是iptables,所以要明确一下防火墙的各项参数

阅读全文:OpenWRT旁路由原理——1.openwrt防火墙iptables介绍旁路由实现的两种方法


mt762x新路由3甜糖固件下载及使用方法路由器openwrt官方19.07.8跑甜糖ipk

mt762x新路由3甜糖固件下载及使用方法路由器openwrt官方19.07.8跑甜糖ipk,一跑量就连路由器都登陆不进去。甜糖IPK安装包下载《路由器openwrt固件挂甜糖ipk安装包》基于openwrt官方19.07.8打包的newifi3(新3)固件openwrt官方19.07.8打包的newifi3(新3)固件下载,备用下载地址:https://pan.baidu.com/s/1ss8fpugnI6IaRs8ucRhCDw?pwd=2i5e提取码:2i5e甜糖官方邀请码:0192351、插好移动(固态

阅读全文:mt762x新路由3甜糖固件下载及使用方法路由器openwrt官方19.07.8跑甜糖ipk


iptables劫持并拦截DNS查询53端口路由器防火墙DNS劫持规则命令

iptables劫持并拦截DNS查询53端口路由器防火墙DNS劫持规则命令port53-jREDIRECT--to-ports53iptables-tnat-APREROUTING-ptcp--dport53-jREDIRECT--to-ports53最近发现路由器防火墙-自定义规则里面有着两条规则,开始不知道是什么意思,网上一查才发现,用着两条规则就可以实现劫持53端口的目的。旁路由的OPENWRT防火墙-自定义规则里自带有这两条规则,我已经添加并使用了iptables-tnat-IPOSTROUTIN

阅读全文:iptables劫持并拦截DNS查询53端口路由器防火墙DNS劫持规则命令


OPENWR怎么设置访客网络无线隔离?LEDE/OPENWRT固件设置AP访客网络无线隔离方法

OPENWR怎么设置访客网络无线隔离?LEDE/OPENWRT固件设置AP访客网络无线隔离方法添加带独立交换芯片更改switch设置使用五口都是LAN的方法(即ap模式五口都可用)有的第一行和第二行可能反过来如果双频信号都开启无线隔离,可以如下设置firewall#Thisfileisinterpretedasshellscript.#Putyourcustomiptablesruleshere,they

阅读全文:OPENWR怎么设置访客网络无线隔离?LEDE/OPENWRT固件设置AP访客网络无线隔离方法


老毛子Padavan设置QOS限速Padavan关闭硬件加速对IP段限速设置脚本

老毛子Padavan设置QOS限速Padavan关闭硬件加速对IP段限速设置脚本以前给朋友刷的一个老毛子Padavan固件,最近问我Padavan固件可以限速吗?答案当然是可以的,但是这里以H大的老毛子Padavan固件,由于只有10m带宽,如果一个设备跑满了,其他设备连网页都开不了。Qos跟系统IPv4H/WNAT一起工作会出现问题冲突,需要关掉:外部网络(wan)-ipv4硬件加速Padavan开启qos限速方法(仅老版

阅读全文:老毛子Padavan设置QOS限速Padavan关闭硬件加速对IP段限速设置脚本


openwrt固件安装佳能iP1188打印机电脑添加openwrt路由网络USB打印机

openwrt固件安装佳能iP1188打印机电脑添加openwrt路由网络USB打印机够跟随教程一步一步的实现打印机的共享。设备:NetgearWNDR4300,CanoniP1188(通过USBHUB接入,HUB上接了一个移动硬盘,HUB无外接电源)固件:wndr3700v4/4300openwrttrunk版r48737WIFI开关、xware3、DLNA、samba、多拨等下面正式开始教程:1、设置防火墙添加通信规则(协议:TCP;源区域:lan;目标区域:设备(输入);目标端口:9

阅读全文:openwrt固件安装佳能iP1188打印机电脑添加openwrt路由网络USB打印机


Esxi虚拟机LEDEx64软路由SLAAC_IPV6协议环境的IPV6 NAT6转发设置方法

Esxi虚拟机LEDEx64软路由SLAAC_IPV6协议环境的IPV6 NAT6转发设置方法IPV6地址ok,应该就是传说中的SLAAC协议的IPV6如果用路由器的话你会发现wan口获取了IPV6但是lan无法获取,之前还玩硬路由k2p的时候用Padavan和Pandorabox通过NAT6转发的方式成功的让lan获取了IPV6,ASUS固件据说是因为linux内核太老了反正我是没搞定,后来把ac66u_b1给卖了,开始折腾软路由(就是马云家最常见的3215U+4intel网卡的配置),今天想说的是经过实践Esxi6.7虚拟的LEDEx64_v2.25的NAT6转发其实设置过程

阅读全文:Esxi虚拟机LEDEx64软路由SLAAC_IPV6协议环境的IPV6 NAT6转发设置方法


翡讯N1刷OpenWRT固件pppoe拨号做主路由斐讯N1主路由openwrt固件支持IPV6固件

翡讯N1刷OpenWRT固件pppoe拨号做主路由斐讯N1主路由openwrt固件支持IPV6固件户进入管理界面,关闭光猫的DHCP功能,设为桥接模式(不懂设置的自己去百度,不要问我)。光猫的IP是默认的192.168.1.1。二、N1设置为主路由拨号1、先把openwrt刷入N1的EMMC降级刷入U盘方法来自《翡讯N1做旁路由刷OpenWRT固件》或者查看本站《斐讯n1相关内容》2、然后进入管理界面,进入“网络---接口---LAN”,右边选择“物理设置”,将“桥接接口”后边的对勾取消;下边的“端口”确保在“eth0”。3、因为适配N1的OP是默认没有wan口

阅读全文:翡讯N1刷OpenWRT固件pppoe拨号做主路由斐讯N1主路由openwrt固件支持IPV6固件


斐讯N1刷入armbian小钢炮docker运行openwrt做旁路由_斐讯N1刷armbian更换国内软件源方法

斐讯N1刷入armbian小钢炮docker运行openwrt做旁路由_斐讯N1刷armbian更换国内软件源方法由,N1已经吃灰了,docker的有关问题也不搞了,如果想用docker做软路由可以参考本教程,有些问题可能回答不了了,见谅!首先赞一下灯大为N1适配的小钢炮真的稳!本来楼主只是刷openwrt做旁路由的,但是op现在不是很稳定,Aria2和smb两个重要功能不正常,故有了本次的折腾之路,期间的弯路就不说了,下面来干货:1、刷入小钢炮并开启DOCKER,斐讯N1刷入armbian小钢炮2、拉取op进Docker,可分为5小步:1)SSH登录小钢炮ip,

阅读全文:斐讯N1刷入armbian小钢炮docker运行openwrt做旁路由_斐讯N1刷armbian更换国内软件源方法


openwrt防蹭网脚本设置openwrt自动修改WiFi名称MAC地址脚本防蹭网

openwrt防蹭网脚本设置openwrt自动修改WiFi名称MAC地址脚本防蹭网入自定义防火墙规则中iptables -F input_lan_rule i=0;while truedo  mac=`uci get dhcp.@host[$i].mac 2>/dev/null`;  if [ -z $mac ];&

阅读全文:openwrt防蹭网脚本设置openwrt自动修改WiFi名称MAC地址脚本防蹭网


路由器Padavan固件无法从WAN口访问SMB服务“无法访问,你可能没有权限访问网络资源”

路由器Padavan固件无法从WAN口访问SMB服务“无法访问,你可能没有权限访问网络资源”/etc/storage/script0_script.sh这个shell脚本在文件内添加以下内容sed -i ‘/interfaces = br0/s/interfaces/#interfaces/g’ /etc/smb.confkillall -9 smbdkillall -9 nmbd/sbin/smbd -D -s /etc/sm

阅读全文:路由器Padavan固件无法从WAN口访问SMB服务“无法访问,你可能没有权限访问网络资源”


smartDNS怎么详细设置解释 smartDNS设置选项的详细解释

smartDNS怎么详细设置解释 smartDNS设置选项的详细解释本地DNS服务器如何安装及介绍,本篇文章介绍下smartDNS的各个设置选项分别是什么意思。正文:问题1:smartDNS为何物?答:就是加快解析域名dns,使用最快的dns,能够让人更快访问网站,防止dns劫持的一个工具问题2:究竟需不需要设置smartDNS?跟TurobACC加速中的DNS加速相比有没有更好?浏览速度有没有提高?答:功能类似,可能smartDNS更好?毕竟是专门搞这个的?完全看个人使用状况。对于笔者来说,

阅读全文:smartDNS怎么详细设置解释 smartDNS设置选项的详细解释


翡讯N1刷OpenWrt固件做旁路由,翡讯N1做旁路由主路由设置方法

翡讯N1刷OpenWrt固件做旁路由,翡讯N1做旁路由主路由设置方法penWrt固件,更新很及时。F大一般同时发布+和+o两个版本,+o表示flowoffloading加速,N1一般选+版本(F大对+和+o的解释)。本文主要以 F大的OpenWrt固件为例,其他OpenWrt固件基本是同样的设置方式。F大OpenWrt固件的刷入和更新F大的OpenWrt固件的默认IP:192.168.1.1,默认帐号密码:root/

阅读全文:翡讯N1刷OpenWrt固件做旁路由,翡讯N1做旁路由主路由设置方法


openwrt无线打印服务器同网段桥接,HP1020等GDI打印机Padavan固件发送驱动打印服务器

openwrt无线打印服务器同网段桥接,HP1020等GDI打印机Padavan固件发送驱动打印服务器勿喷。家里有两台打印机:HP1020plus和HPMFPM1005打印扫描一体机,老打印机都不带网络打印,就更别提无线打印了。这两台属于GDI打印机,打印机自身不带固件,每次打印都要发送固件,否则没反应。《HP1020等GDI打印机在Padavan下的网络打印》linux下是hp打印机是可以安装foo2zjs驱动的《斐讯N1手动安装foo2zjs驱动》,但是openwrt路由器的flash和内存都太小是无法安装编译所需要的依赖环境的。我认为make编译文件是行不通的。只有可能

阅读全文:openwrt无线打印服务器同网段桥接,HP1020等GDI打印机Padavan固件发送驱动打印服务器


CentOS 7 下用 firewall-cmd / iptables 实现 NAT 转发供内网服务器联网

CentOS 7 下用 firewall-cmd / iptables 实现 NAT 转发供内网服务器联网的没必要再配置并占用公网IP资源。而且由于托管服务器的公网IP资源是固定的,想上Keepalived的话,需要挤出来3个公网IP使用,所以更加坚定了让负载均衡后端服务器释放公网IP的想法。可是,后端服务器也不是简单释放公网IP就能正常工作的,正在运行的系统很多模块依然需要具有连接外网获取数据的能力。所以就想到了用CentOS做一个软路由(内网NAT转发),如果能实

阅读全文:CentOS 7 下用 firewall-cmd / iptables 实现 NAT 转发供内网服务器联网


lede软路由ipv6端口转发内网ipv4的方法,lede软路由ipv6端口怎么转发内网ipv4地址方法?

lede软路由ipv6端口转发内网ipv4的方法,lede软路由ipv6端口怎么转发内网ipv4地址方法?pv6,而且电信和移动在我们这边的4g也有了ipv6地址之后,就想着利用ipv6的ddns实现实现外网访问家里的路由及路由下的设备,但是由于ipv6下每个客户端都会有一个独立的公网ip,不能像ipv4下只要路由解析好ddns就可以方便的通过端口转发即可从外网访问到路由下的内网设备。之前网上大量查询教程,方法好像只有一种,那就是路由下各客户端各自安装相应的ddns服务,直接解析到具体的ipv6从而进行外网访问,当时我的

阅读全文:lede软路由ipv6端口转发内网ipv4的方法,lede软路由ipv6端口怎么转发内网ipv4地址方法?


padavan老毛子ipv6端口比特彗星(BitComet)黄灯阻塞,小米AX3600关闭ipv6防火墙

padavan老毛子ipv6端口比特彗星(BitComet)黄灯阻塞,小米AX3600关闭ipv6防火墙态了。ipv6确是黄色阻塞H大的老毛子固件ipv6入站是关闭的,一般情况下只能关闭防火墙,但是关闭防火墙局域网内所有的机子就会暴露在公网下,连你局域网共享的文件也会暴露在公网下,非常不安全。我们只需要添加两行入站端口规则就行了那个28656改成你bitcomet的端口ip6tables -A FORWARD -p tcp --dport 28656 

阅读全文:padavan老毛子ipv6端口比特彗星(BitComet)黄灯阻塞,小米AX3600关闭ipv6防火墙


Padavan老毛子固件QOS限速设置教程(hiboy Padavan固件) 开启IPV4硬件加速

Padavan老毛子固件QOS限速设置教程(hiboy Padavan固件) 开启IPV4硬件加速AT一起工作会出现问题冲突,需要关掉:外部网络(wan)-ipv4硬件加速下面说下老毛子padavan固件如何开启IPV4硬件加速进入老毛子padavan固件后台后找到由于会出现冲突,而且此功能效果并不是特别好,所以最新固件现在已经取消了这个功能了。padavan硬件加速是干什么的?硬件加速主要是lan到wan之间的,一般无线是挂在lan口的,速度降低,说明无线传输质量有问题,比如干扰太大."Offload是将本来该操作系统进行的一些数据包处理(如分片、重组等)放到网卡硬件中去

阅读全文:Padavan老毛子固件QOS限速设置教程(hiboy Padavan固件) 开启IPV4硬件加速


PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1

PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1全考虑,nat类型越封闭(nat类型越低)你的计算机越安全,甚至在Windows上,就算你外面是公网地址,出于安全考虑防火墙都能把你的nat类型降低不少NAT一共分为2大类第一类是克隆(cone)类型,而克隆又分成全克隆(FullCone)ip地址限制型(AddressRestrictedCone)端口限制型(PortRestrictedCone)第二类是对称(Symmetric)类型而nat类型大多数情况下由网络拓扑直接决定,如果是运营商的网络拓扑比较好的话就能直接享

阅读全文:PVE安装Openwrt无损开启NAT1(FULLCONE NAT)类型,openwrt设置nat1类型无损开启NAT1


Openwrt路由安装Zerotier异地组网异地内网互相访问,Zerotier内网穿透组网

Openwrt路由安装Zerotier异地组网异地内网互相访问,Zerotier内网穿透组网网互联以便互相访问内网资源。使用Zerotier异地组网前提两地内网能正常访问互联网,主路由有无公网ip无所谓内网运行有openwrt系统做主路由器(或其他可安装zerotier的软路由系统)或者使用老毛子Padavan的zerotier内网穿透梅林zerotier开机启动脚本安装ZeroTier内网穿透本站关于介绍“zerotier”的文章达成效果:

阅读全文:Openwrt路由安装Zerotier异地组网异地内网互相访问,Zerotier内网穿透组网