OpenWrt配置单臂路由模式

1c35ff7eeb2fe45dcf8a7cd1342a1b67.gif

正文共:888 字 24 图,预估阅读时间:1 分钟

前面,我们成功将OpenWrt部署到了x86的ESXi服务器中将OpenWrt部署在x86服务器上,但是我们没有设置root密码,非常不安全。赶紧在“system”→“Administration”下面设置一下密码,要求最小长度为6位。

2c7dfac5becbef13f21af5194430c8ef.png

f8c523ee75e9f8599989587add85ed91.png

系统设置

3888d5fe5e38117cdc46e4ec16efd05e.png

进入到系统选项中,我们就发现了时钟不对,系统是默认配置了NTP的,那就赶紧修改一下时区。

583d42a9d6795686a30bfad759212c96.png

还有其他,如日志、时间同步服务器和语言选项等。当然,默认的语言只有英文,风格倒是有3种可以切换。

d26eaddd22d2ef10b4464229fdf5ef95.png

“Administration”页面,除了刚才设置密码的页面,还有SSH访问等设置。

a120d5a9a73a4dcae7ce9d4c1b00ed28.png

软件“Software”页面,从这里可以安装各种软件包,我们之前测试过安装SmartDNS软件用SmartDNS被举报!那怎么还叫“科学上网”?

b2b59b78713143e92f73f3c2aac776d8.png

启动“Startup”页面,从“Local Startup”中,还可以设置开启自动执行的命令信息。

eb7872acbb0588cdf99ec278dcc9252a.png

计划任务“Scheduled Tasks”,可以定义系统计划任务的crontab。

bd1007cf164d064e0fe98ffbe808ab0f.png

固件操作“Flash operations”,就是固件升级、重置和备份。

29865f33aae87ce3a7283ec3481346a4.png

还有一个就是重启“Reboot”

50427118f7b2272e39649c4c4cfc6fa8.png

d58e011b420edd772709d3f0cc744211.png

网络设置

3ce99bf46b700067ec1d82603aded7a0.png

接口设置“Interfaces”,我们仅配置了一个接口ETH0,我们也想用这个接口测试一下单臂路由是否好用。

4495774e791e64f1cd9fc912958c634c.png

然后就是路由页面,现在没有路由信息。

9f344410e89575144091168c637b6367.png

我们点击左下角的“Add”按钮,添加一条默认路由,指向网关。

937220800ed615e35f329c471233ef7b.png

除了上图的基本配置之外,还可以配置像优先级、MTU、路由表、源接口等高级配置参数。

3c15406a2a71ee232e64a6213d1a1a43.png

在DHCP和DNS设置页面,默认集成了DNSmasq功能MASQUE 中 IP 和 UDP 代理的传输注意事项,我们在这个页面要配置上游DNS服务器的地址信息。

60c5d4b3104c37c2bc90d1ac3d71fa19.png

到这里,我们就可以使OpenWrt访问域名了。

9f7121f1e4c22e7b75c5e06612580823.png

通过域名解析我们可以看到,本地使能了DNS代理功能。那么我们就可以在“Hostnames”中配置本地的域名解析。

b9e528a8665d015b803994538a8408b2.png

测试一下解析效果。

476f7b1c08e03693ae8b6a17de17a32b.png

当然,也可以在“Network Utilities”页面进行测试,支持双栈的ping、traceroute、nslookup功能。

e1091e0c3f5e1080dceb6b804793e646.png

防火墙“Firewall”设置,这里还有安全域的概念,而且还在这个页面,还可以设置NAT等规则。

22990c3c8254fe1d7f7500a8248eddeb.png

到这里,我们就可以测试单臂路由是否好用了。

1d4a573ac235dcc86b7a08dd4601fd3c.png

我们将主机网关设置成OpenWrt,通过跟踪路径,我们可以看到已经成功通过OpenWrt进行转发了,并且时延基本没有变化。

0f19afa8f0e3110b79e4d844c184b909.png

状态信息

46e5528d9c873b5ed6b857f0230343b2.png

最后我们回到状态信息看一下,重点看一下连接信息,。

330130e1529d39796fed4de9f5f3a015.png

可以看到,一台主机在线的情况下,后台连接信息大约就有200个左右,如果照此计算,一般1个公网IP地址大概是65535个连接,也就承载300人左右访问互联网就不错了。

然后测速试一下。

8002a864b478dbd8e26ee43b89cf8be4.png

整体和直连网关路由器差不多,效果还是可以的。

4ba3a7bbc42ed99c04710d50160e8fd9.png

还有流量监控信息,3秒钟刷新一次。

f75c3020c8bc87adcbf18be43fe1d41f.png

会话连接的监控信息。

单臂模式下不用配置复杂的防火墙规则和SNAT等在ESXi上把OpenWrt变成真正的路由器,还是很简单的。

ccb4162746942692085261f1dab369fb.gif

长按二维码
关注我们吧

9eb57f79dd36ac73ce9e14bb521484f0.jpeg

00e510eb525837cd37acbcfdf9ac7c33.png

将OpenWrt部署在x86服务器上

openVPN+SmartDNS=openDNS or smartVPN?

Kali Linux开启SSH远程登录

配置Kali通过MSTSC连接远程桌面

MSR810-LM快速配置通过LTE模块上网

拨号有公网Ip地址了,肯定要通过DDNS用起来啊!

DDNS配置详解

家庭宽带的公网IPv4地址到底封了多少端口?

带认证的openVPN连接/断开操作指南

Ubuntu编译安装VPP23.02

使用Python批量处理Excel的内容

如何使用Python提取Excel中固定单元格的内容

基于CentOS部署SmartDNS

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/712549.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

蚓链数字化营销教你寻找快准直达市场路径小绝招

在当今数字化的商业世界中,蚓链数字化营销成为了企业开拓市场、实现增长的有力工具。它犹如一盏明灯,为您照亮寻找快速直达市场路径的方向。 绝招一:深入的市场调研。利用蚓链数字化营销的大数据分析能力,全面了解目标市场的规模、…

django.db.utils.NotSupportedError: MySQL 8 or later is required (found 5.7.33).

django.db.utils.NotSupportedError: MySQL 8 or later is required (found 5.7.33). 一、原因分析 在新版的Django默认需要MySQL 8或更高版本,才能运行。 二、解决办法 1、升级mysql数据库版本 只需要将mysql版本升级到8.0,即可解决,当然这…

护眼灯落地的好还是桌面的好?落地护眼灯性价比高的品牌推荐

护眼灯落地的好还是桌面的好?当我们为了更好地保护眼睛而选择护眼灯时,常常会面临一个纠结的问题:到底是护眼灯落地的好还是桌面的好呢?这看似是一个简单的二选一,实则背后蕴含着诸多需要深入探讨的因素。 护眼灯的选择…

申请国外访问学者面签技巧有哪些?

申请国外访问学者面签是一项重要的步骤,关系到能否成功获得访问学者身份。以下是一些实用的面签技巧,帮助您顺利通过面试。 1.充分准备材料 成功的面签始于准备充分的材料。确保您的申请材料齐全,包括: 个人简历:突出…

业务动态校验框架应用实现

目录 一、业务背景 二、配置内容展示 三、商品动态配置内容展示 (一)商品spu校验信息数据 (二)商品sku校验信息数据 (三)组包商品校验信息数据 (四)商品数据校验数据持有者 &…

mac下Xcode在iphone真机上测试运行iOS软件

最近一个需求需要在iPhone真机上测试一个视频直播的项目。 需要解决如何将项目 app 安装到真机上 在进行真机调试。 安装Xcode 直接在App Store上搜索Xcode安装即可。 关键是要安装Simulator。项目需要安装iOS17.5但是由于安装包太大,并且网络不稳定的原因。在Xco…

B+索引的分裂及选择率和索引基数

1、B树索引的分裂 B树索引页的分裂并不总是从页的中间记录开始,这样可能会导致页空间的浪费。 例子 比如下面这个记录: 1、2、3、4、5、6、7、8、9 由于插入是以自增的顺序进行的,若这时插入第10条记录然后进行页的分裂操作,那…

算法:位运算题目练习

目录 常见的位运算的操作总结 ①基础位操作 ②给一个数n,确定它的二进制表示中的第x位是0还是1 ③将一个数n的二进制表示的第x位修改成1 ④将一个数n的二进制表示的第x位修改成0 ⑤位图的思想 ⑥提取一个数n二进制表示中最右侧的1 ⑦干掉一个数n二进制表示中…

激活和禁用Hierarchy面板上的物体

1、准备工作: (1) 在HIerarchy上添加待隐藏/显示的物体,名字自取。如:endImage (2) 在Inspector面板,该物体的名称前取消勾选(隐藏) (3) 在HIerarchy上添加按钮,名字自取。如:tip…

P1002 [NOIP2002 普及组] 过河卒

[NOIP2002 普及组] 过河卒 题目描述 棋盘上 A A A 点有一个过河卒,需要走到目标 B B B 点。卒行走的规则:可以向下、或者向右。同时在棋盘上 C C C 点有一个对方的马,该马所在的点和所有跳跃一步可达的点称为对方马的控制点。因此称之为…

11.docker镜像分层dockerfile优化

docker镜像的分层(kvm 链接克隆,写时复制的特性) 镜像分层的好处:复用,节省磁盘空间,相同的内容只需加载一份到内存。 修改dockerfile之后,再次构建速度快 分层:就是在原有的基础镜像上新增了服…

解决javadoc一直找不到路径的问题

解决javadoc一直找不到路径的问题 出现以上问题就是我们在下载jdk的时候一些运行程序安装在C:\Program Files\Common Files\Oracle\Java\javapath下: 一开始是没有javadoc.exe文件的,我们只需要从jdk的bin目录下找到复制到这个里面,就可以使用…

工业 web4.0 的 UI 风格,独树一帜

工业 web4.0 的 UI 风格,独树一帜

利用74HC165实现8路并行输入口的扩展

代码&#xff1a; #include <mega16.h>// Declare your global variables here #define hc165_clk PORTB.0 #define hc165_lp PORTB.1 #define hc165_out PINB.2unsigned char read_hc165(void) {unsigned char data0,i,temp0x80;hc165_lp0;hc165_lp1; for(i0;i<7;i)…

SAP HANA1709~2023版本Fiori激活简介

SAP Fiori 是一个设计系统,使您能够创建具有消费者级别用户体验的业务应用,通过在任何设备上运行,可以在Ipad或者是手机端都可以随时随地的使用SAP,现在越来越多的公司都在使用Fiori系统,公司高层可以更直观的在移动端设备中查看各种数据。 本文主要说明HANA版本怎么激活F…

Java17 --- RabbitMQ搭建集群

目录 一、使用docker搭建集群 二、使用docker安装Haproxy 三、使用springboot进行测试 3.1、创建交换机与队列关系 四、仲裁队列替代镜像队列 4.1、创建交换机与队列关系 一、使用docker搭建集群 由于contos7环境不能装rabbitmq3.13版本的&#xff0c;采用docker安装避…

C语言杂谈:结构体内存对齐

#include<stdio.h> struct S1 {char c1;int i;char c2; }; struct S2 {char c1;char c2;int i; }; int main() {printf("%d\n", sizeof(struct S1));printf("%d\n", sizeof(struct S2));return 0; } 看上面的代码&#xff0c;我们想想应该会输出什么…

【已解决】引用官网的 Element-Message 消息框居然报错为什么呢?

vue 版本 &#xff1a; vue3 编程语言&#xff1a;JavaScript os: macos13 组件 &#xff1a;element-plus 问题组件&#xff1a; Message 信息框 问题&#xff1a;想学习使用 element 官网里的组件&#xff0c;我找到了message 消息提示&#xff0c;然后我就把代码复制下来放到…

铝壳电阻的安装和使用注意事项有哪些?

铝壳电阻是一种常见的电子元件&#xff0c;广泛应用于各种电子设备中。为了确保铝壳电阻的正常工作和使用寿命&#xff0c;安装和使用过程中需要注意以下几点&#xff1a; 1. 选择合适的铝壳电阻&#xff1a;根据电路的实际需求&#xff0c;选择合适的阻值、功率和尺寸的铝壳电…

APP各种抓包教程

APP各种抓包教程 9/100 发布文章 wananxuexihu 未选择任何文件 new 前言 每当遇到一些 APP 渗透测试项目的时候&#xff0c;抓不了包的问题令人有点难受&#xff0c;但是抓不了包并不能代表目标系统很安全&#xff0c;那么接下来我会整理一下目前我所了解到的一些抓包方法 **声…