OpenWRT旁路由原理——2.超详细的LEDE/OpenWrt作为旁路由辅助网关
接上篇介绍旁路由原理的文章《OpenWRT旁路由原理——1.openwrt防火墙iptables介绍旁路由实现的两种方法》在说一下,在你的openwrt没有做任何规则的时候也就是广告过滤和科学上网的方式没有开启的时候数据报文是这样直接转发的,当你开启了科学上网和广告过滤对数据包做了处理的时候,这个防火墙会自动对匹配上了的数据包进行NAT。因为以上应用对数据包做了解包处理
阅读全文:OpenWRT旁路由原理——2.超详细的LEDE/OpenWrt作为旁路由辅助网关
OpenWRT旁路由原理——1.openwrt防火墙iptables介绍旁路由实现的两种方法
旁路由使用方法,同时也是解决部分人的疑问首先要明确一下Openwrt本身是Linux的特化版所以按照使用linux的方法来解析openwr的防火墙是没有太大问题的,先解析一下openwrt的防火墙openwrt的防火墙iptables介绍因为openwrt的防火墙就是iptables,所以要明确一下防火墙的各项参数根据上图,可以看看常规设置里面的三项,入转数据和出站数据和转发
阅读全文:OpenWRT旁路由原理——1.openwrt防火墙iptables介绍旁路由实现的两种方法
iptables劫持并拦截DNS查询53端口路由器防火墙DNS劫持规则命令
EROUTING-pudp--dport53-jREDIRECT--to-ports53iptables-tnat-APREROUTING-ptcp--dport53-jREDIRECT--to-ports53最近发现路由器防火墙-自定义规则里面有着两条规则,开始不知道是什么意思,网上一查才发现,用着两条规则就可以实现劫持53端口的目的。旁路由的OPENWRT防火墙-自定义规则里自带有这两条规则,
阅读全文:iptables劫持并拦截DNS查询53端口路由器防火墙DNS劫持规则命令
从零开始编译OpenWRT(LEDE)固件——编译OpenWRT(LEDE)使其支持Docker和LXC
身的酷软中心比较老旧很多程序安装后已经无法使用比如前两篇文章提到的Entware,ONMP,LNMP,以及Docker也一样有着各种各样的问题,虽然能用,但是离心目中的稳定高效还有一点差距。在折腾过程中,也发现了系统存储不能满足需求,尤其是使用了docker以后,更是不能满足需求,还有一些其他软件的日志记录等等都达不到理想状态,所以我就想着还不如自己编译一个LEDE选择好自己需要的程序,方便自己使用,同时设置好系统分区大小,保障安装好Docker以后依然很刚。固件编译首先
阅读全文:从零开始编译OpenWRT(LEDE)固件——编译OpenWRT(LEDE)使其支持Docker和LXC
Dnsmasq实现ipset网站过滤KoolProxy过滤视频广告iPSet工作CPU占用高
Set工作CPU占用高解决方法iptables只能根据ip地址进行转发,不能识别域名,而dnsmasq-full不仅可以实现域名-IP的映射,还可以把这个映射关系存储在ipset中,所以使用dnsmasq+ipset就可以实现iptables对域名的转发,可以实现很多功能原理很简单,就是Dnsmasq接收到一个DNS查询请求,首先匹配配置文件中的域名列表,如果匹配成功某域名,就把IP的查询结果存储在一个或几个ipset集
阅读全文:Dnsmasq实现ipset网站过滤KoolProxy过滤视频广告iPSet工作CPU占用高
OPENWR怎么设置访客网络无线隔离?LEDE/OPENWRT固件设置AP访客网络无线隔离方法
使用五口都是LAN的方法(即ap模式五口都可用)有的第一行和第二行可能反过来如果双频信号都开启无线隔离,可以如下设置firewall#Thisfileisinterpretedasshellscript.#Putyourcustomiptablesruleshere,theywill#beexecutedwitheachfirewall(re-)start.#In
阅读全文:OPENWR怎么设置访客网络无线隔离?LEDE/OPENWRT固件设置AP访客网络无线隔离方法
iptables -nL为空无法连接CentOS 8的firewalld已经与iptables解绑
一键安装脚本不好使了,希望我能帮忙看看怎么回事。根据他的描述,初步断定是系统多次安装某个依赖导致。仔细询问,他每次有问题都直接重建vps,不应该存在这个问题。接着猜测应该是脚本与当前系统不匹配,脚本太久没更新所以安装报错。他说的脚本既不是我写的也没用过,让他联系作者反馈估计很难也不能解决当下问题,于是帮忙找了另外一个一键安装脚本让其尝试。新的脚本很快就将所需软件安装成功,但是出现无法连接的问题。考虑到服务器有可能被屏蔽掉,
阅读全文:iptables -nL为空无法连接CentOS 8的firewalld已经与iptables解绑
[N1盒子]斐讯N1盒子entware环境安装amule下载ed2k出现KAD Firewall错误解决方法
ion装了aria2发现竟然无法下载ed2k,怒了!遂谷歌之......第一次玩amule,边摸索边装踩了不少坑,大神请无视,轻喷1、安装amuleopkginstallamule2、设置配置文件安装之后找了半天没找到配置文件在哪里,最后发现是需要先启动一次生成配置文件/opt/etc/init.d/S57amuledstart/opt/etc/init.d
阅读全文:[N1盒子]斐讯N1盒子entware环境安装amule下载ed2k出现KAD Firewall错误解决方法
翡讯N1刷OpenWRT固件pppoe拨号做主路由斐讯N1主路由openwrt固件支持IPV6固件
忽略)我的是华为光猫,通过超级用户进入管理界面,关闭光猫的DHCP功能,设为桥接模式(不懂设置的自己去百度,不要问我)。光猫的IP是默认的192.168.1.1。二、N1设置为主路由拨号1、先把openwrt刷入N1的EMMC降级刷入U盘方法来自《翡讯N1做旁路由刷OpenWRT固件》或者查看本站《斐讯n1相关内容》2、然后进入管理界面,进入“网络---接口---LAN”,右边选择“物理设置”,将“桥接接口”后边的对勾取消;下边的“端
阅读全文:翡讯N1刷OpenWRT固件pppoe拨号做主路由斐讯N1主路由openwrt固件支持IPV6固件
斐讯N1刷入armbian小钢炮docker运行openwrt做旁路由_斐讯N1刷armbian更换国内软件源方法
cker的有关问题也不搞了,如果想用docker做软路由可以参考本教程,有些问题可能回答不了了,见谅!首先赞一下灯大为N1适配的小钢炮真的稳!本来楼主只是刷openwrt做旁路由的,但是op现在不是很稳定,Aria2和smb两个重要功能不正常,故有了本次的折腾之路,期间的弯路就不说了,下面来干货:1、刷入小钢炮并开启DOCKER,斐讯N1刷入armbian小钢炮2、拉取op进Docker,可分为5小步:1)SSH登录小钢炮ip,LEDE版(推荐,可使用gfwlist):doc
阅读全文:斐讯N1刷入armbian小钢炮docker运行openwrt做旁路由_斐讯N1刷armbian更换国内软件源方法
斐讯N1刷入支持FullCone Nat的Armbian系统_斐讯N1完美Armbian支持FullCone Nat系统刷入方法
eNat是什么,几句话很难说清,有兴趣的可以去搜搜,总之FullConeNat让网页打开更顺畅,游戏连接更稳定。而为什么我们这么在意nat类型?因为nat类型间接反应了我们的网络质量,nat类型越高,网络质量相对也就越好,越稳定,对于P2P下载用户,PS4、XBOX用户,以及玩联机游戏的用户等等,nat类型则显得尤为重要。以前也分享过高格固件开启NAT1的固件《newifi3高恪
阅读全文:斐讯N1刷入支持FullCone Nat的Armbian系统_斐讯N1完美Armbian支持FullCone Nat系统刷入方法
Linux系统守护进程详解Linux系统进程分别是什么意思?linux系统守护进程有哪些
,谢谢!Linux系统守护进程详解不要关闭下面这几个服务:acpid,haldaemon,messagebus,klogd,network,syslogd1.NetworkManager,NetworkManagerDispatcherNetworkManager是一个自动切换网络连接的后台进程。很多笔记本用户都需要启用该功能,它让你能够在无线网络和有线网络之间切换。大多数台式机用户应该关闭该服务。一些DHCP用户可能
阅读全文:Linux系统守护进程详解Linux系统进程分别是什么意思?linux系统守护进程有哪些
openwrt防蹭网脚本设置openwrt自动修改WiFi名称MAC地址脚本防蹭网
bles -F input_lan_rule i=0;while truedo mac=`uci get dhcp.@host[$i].mac 2>/dev/null`; if [ -z $mac ]; then  
阅读全文:openwrt防蹭网脚本设置openwrt自动修改WiFi名称MAC地址脚本防蹭网
N1刷openwrt固件单臂路由N1拨号K2P华硕老毛子固件做AP设置方法
号我K2P的地址为192.168.2.1N1地址设置的192.168.2.3(斐讯N1和K2P必须在同一个网段里)首先刷hanwckf大的固件链接我刷的K2P_niao1、进入华硕老毛子固件后台,系统管理-工作模式-接入点(AP) 选择AP模式2、可选:高级设置-按钮LED 无线LED禁用WANled选择已连接互联网(个人LED
阅读全文:N1刷openwrt固件单臂路由N1拨号K2P华硕老毛子固件做AP设置方法
路由器Padavan固件无法从WAN口访问SMB服务“无法访问,你可能没有权限访问网络资源”
登录路由器,编辑/etc/storage/script0_script.sh这个shell脚本在文件内添加以下内容sed -i ‘/interfaces = br0/s/interfaces/#interfaces/g’ /etc/smb.confkillall -9 smbdkillall -9 nmbd/sbin/smbd -D 
阅读全文:路由器Padavan固件无法从WAN口访问SMB服务“无法访问,你可能没有权限访问网络资源”
通过DNS屏蔽广告dnsmasq及hosts去广告脚本搭建私人无广告无跟踪公共DNS服务器
设置路由器DNS可以屏蔽部分广告。以下方法适合任何路由器,路由器都具有设置DNS(域名服务器)的功能。在路由器设置界面进行LAN口设置,里面有DNS设置,详情请参照路由器说明书。DNS地址:首选DNS服务器:117.50.11.11备选DNS服务器:52.80.66.66此方法只适合路由器比较低端,无法刷机实现去广告功能的情况。比如以前也介绍过一款去广告DNS“乐网adclear去广告DNS”乐网去广告dns:39.104.50.33(国内用户)
阅读全文:通过DNS屏蔽广告dnsmasq及hosts去广告脚本搭建私人无广告无跟踪公共DNS服务器