aliangham
aliangham
发布于 2022-12-22 / 734 阅读
1
0

单口旁路由WIFI与虚拟化环境设置

前言:

1.如果你不需要无线网络,其实有更好的固件可以选择.例如https://supes.top

2.教程中的固件源自恩山无线,请记得支持原博主~! 固件在这里下载

3.虚拟机的选择,请根据自己的喜好,本教程使用unraid编写

介绍完毕,开冲

一.准备环境

1.名称描述随意即可

2.cpu模式请一般选择直通即可启动,线程数请自行决定

3.内存建议512以上,避免部分插件缓存过大导致死机

4.机型内核务必根据你的openwrt固件选择,一般选择5.0-6.0之间均可启动,各个版本有轻微性能差距,遇到兼容性问题可以使用更旧版本

5.BIOS需要根据你的Openwrt引导方式选择,如需UEFI启动,则使用OVMF,其他固件请使用Legacy或者尝试OVMF(一般可以通过固件名判断,带EFI为UEFI启动)

6.磁盘请选择img镜像,如使用ESXI, VMW, Vbox, PVE虚拟机,请自行使用相关转换工具(以上这些虚拟机新版基本可以正常使用img镜像作为磁盘,转换可能非必要)

202212111670737751549880.png

7.网卡设置请选择br0 这样你的op会从主路由获得一个ip,(如果你不需要虚拟桥,想要使用物理网卡,请看第9步)

202212111670738725569584.png

  • 其中网络类型可选较多,默认 vio-net即可

    • virtio-net    最高支持10Gbps,虚拟万兆网口,性能最好,但可能不兼容旧内核的openwrt

    • virtio    兼容性较好的虚拟千兆网卡,对cpu性能有要求

    • e1000    兼容性最好的虚拟千兆网卡,对cpu性能有要求

    • vmxnet3    兼容性一般的虚拟千兆网卡,性能大幅优于E1000系列,但可能不兼容旧内核的openwrt

8.unraid设置硬件网卡,勾选即可

202212111670738871321098.png

9.删除虚拟网卡,避免op网桥绑定冲突

  1. 取消勾选
    图片.png

  2. 左键点击编辑你的新虚拟机 删除这里的mac地址

  3. 点击最下方,更新虚拟机即可

二:开始配置

如果你linux基础能力强大,也可以使用VNC在后台shell初始化配置

1.开启虚拟机

图片.png

2.稍等片刻,openwrt将会自动开启

3.打开手机或电脑wifi,找到Openwrt并连接

202212111670740491468742.png

4.修改wifi的ip和网段为192.168.18.X,不同固件请根据作者给出的ip进行管理~

202212111670740636265529.png

5.如果你想手机修改,方法相同,以小米手机为例 (dns请直接忽略,可以改但没必要)

图片.png

6.设置ip网段后,此时你就可以访问后台了 192.168.18.1

图片.png

7.直接点击登录,教程中的固件无root密码,后续请自己更改~

三:网口分配以及网桥

1.登录后进入网络→接口

图片.png

2.点击编辑进入Lan口编辑界面

图片.png

3.按如下提示修改Lan

图片.png

  • ipv4地址,请随意设置,但需要遵守基本的tcp/ip规则,不懂按图修改即可

  • 所有ipv6相关的都建议关闭,需要ipv6的设备请连接主路由,旁路由建议仅做ipv4的功能拓展!

图片.png

  • 接口桥接需要取消勾选有线网卡 eth0 也有可能叫 eth1

  • 修改后点击保存,先不要着急应用
    图片.png

4.按如下提示修改Wan

点击新建接口   
图片.png


图片.png

  • 名称随意

  • 接口协议选择 DHCP客户端

  • 接口选择 eth0 (必须是你连接上主路由的网口)

  • 防火墙必须指定为 Wan口   
    图片.png

5.最后点击保存并应用,并把你的设备ip改回自动DHCP

图片.png

四:旁路由相关的细节

此时你的旁路由已经可以通过设备的wifi进入管理页面了,旁路由也能正常上网工作,前往主路由后台也可查询到旁路由ip

图片.png

下一步需要允许wan口与lan口转发数据

可以理解为:

  • 硬路由和openwrt默认是lan口交互

  • 旁路由通过wan口交换数据

  • 默认防火墙规则不允许wan口转发和接受数据

  • 默认防火墙最终导致无法通过主内网ip访问旁路由ip,自然也无法指定为旁路由网关上网

设置步骤:

  1. 手机或电脑连接旁路由wifi,进入10.0.0.1 (或者是你在 三-3. 步骤所设置的ip)

  2. 进入 网络→防火墙 ,

  3. 如图全部接受,最后点击保存   
    图片.png

  4. 点击保存并应用,此时你就可以正常使用10.10.10.225 内网ipv4访问旁路由,且两个网段互不影响,即使旁路由挂掉,主路由依然可以正常上网

  5. 其他插件无需解释,正常使用即可

大可不必担心安全性和攻击,设置后仅内网ipv4可访问你的旁路由,除非你暴露了主路由公网ip


评论