openwrt旁路由设置的正确方式

最近在玩旁路由,踩了一些坑,也学习了点相关知识,特整理记录下。

一、旁路由的配置
在这里插入图片描述
上图是旁路由的连接方式,一般作为旁路由的只有一个LAN口,让他们ip在一个网段即可
比如主路由网关192.168.0.1,旁路由配置成192.168.0.2
1.主路由配置:手动指定LAN为192.168.0.1。DHCP配置中把网关和DNS设置为192.168.0.1。
2.旁路由配置:关闭DHCP,把网关改成主路由地址,如192.168.0.1,关闭桥接模式.采用路由模式。
这样配置后,网络流量如下图:
在这里插入图片描述
安装passwall,科学流量经过处理,会进行nat,这样上行和下行都会走旁路由进行加密和解密。
普通流量只是上行经过旁路由转发一下,ip不会改变;下行的时候主路由发现ip包是电脑,会直接发过去。
正常这样处理是比较完美的,旁路由只加解密科学流量,但是有些路由器这么配置,国内流量是无法上网的,只有国外的没问题,必须要配置一条防火墙规则:iptables -t nat -I POSTROUTING -j MASQUERADE

更新新配置方式23.8.28,利用ikuai与openwrt配合以下一条网关方式。这样的话,控制终端的ip地址进行流量分配指向。
1.在ikuai–流控分流—分流设置—端口分类:
ip地址池:网络设置–终端分组设置–ip分组
在这里插入图片描述
2.在openwrt设置:
在这里插入图片描述

  • 16
    点赞
  • 111
    收藏
    觉得还不错? 一键收藏
  • 7
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值