一、准备工作
1.要求路由器刷×××版本的固件
(最新v24-sp2的***固件)

2.要有固定IP,没固定IP可以申请个免费DDNS动态域名解析 3322 no-ip都可以

3.先申请静态证书 

首先在http://open***.net/index.php/open-source/downloads.html下载安装程序 
开始-程序-open***-Utilities-Generate a static Open××× key  生成一个静态证书  open***\config目录下的key.txt 文件里

二、设置OPEN×××服务器
1.打开路由器WEB界面  管理-命令-指令 下 

输入把下面的内容贴到文本框内 然后 

保存为启动指令
code
open*** --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up  
echo "
-----BEGIN Open××× Static key V1-----
(粘贴刚才生成的key.txt里的内容 )
-----END Open××× Static key V1-----   
" > /tmp/static.key
ln -s /usr/sbin/open*** /tmp/my***
/tmp/my*** --dev tap0 --secret /tmp/static.key --comp-lzo --port 443 --proto tcp-server --verb 3 --daemon 
-----------------------------------------------------------------------------------------------------------------------------------------------
PS:port 443  ,和下面防火墙要一致

2.把下面的内容贴到文本框内 然后 保存为防火墙指令 
------------------------------------------------------------------------------------------------------------------------------------------------
code
iptables -I INPUT 1 -p tcp --dport 443 -j ACCEPT
------------------------------------------------------------------------------------------------------------------------------------------------


3.禁用NTP客户端 
以防止因同步本地时间经常断线重播。



4.在设置-动态DNS(DDNS)中填入所申请的3322.org域名 
连接成功后 
域名会指向路由器


5.重启路由器 然后在 命令-指令 文本框内输入

-------------------------------------------------------------------------------------------------

ps | grep my***

------------------------------------------------------------------------------------------------

检测 ***是否运行



三、设置OPEN×××客户端了
1. 
在open***的安装目录 
open***\config  创建了一个后缀为o***的文件

打开此文件 输入

remote xxxx.3322.org  #输入你自己申请的3322的动态域名
port 443
dev tap
secret key.txt
proto tcp-client
comp-lzo
route-gateway 192.168.168.1     #这个ip是你路由器的ip地址
redirect-gateway  
  
保存  然后连接 

ok了  
你就可以从其他网络连入你路由器的内网了。

要说明的几点
1. 上面ddns要自己去申请的,这里的xxxxx.3322.org仅作参考
2. port 443  也是安装自己情况设定的,一般来来说443都没问题的
3. 最后把自己路由器的网段地址换成特殊点的,这里指不要是192.168.0.1/24或者192.168.1.1/24,我公司是的一个无线路由器是192.168.1.1/24,和我家一样,来了连上了,怎么都不行,改了网段后,就可以了。同一网段的话,无法重定向网关。会产生2个相同的网关。我自己设置成168的网段,同时在client的配置文件的倒数第二行也要改成192.168.168.1我的网关地址。 (仅参考)