Openwrt旁路由设置vs无法打开国内网站解决方法。_openwrt旁路由无法上网(1)

为了做好运维面试路上的助攻手,特整理了上百道 【运维技术栈面试题集锦】 ,让你面试不慌心不跳,高薪offer怀里抱!

这次整理的面试题,小到shell、MySQL,大到K8s等云原生技术栈,不仅适合运维新人入行面试需要,还适用于想提升进阶跳槽加薪的运维朋友。

Openwrt旁路由设置vs无法打开国内网站解决方法。_openwrt旁路由无法上网(1)插图

本份面试集锦涵盖了

  • 174 道运维工程师面试题
  • 128道k8s面试题
  • 108道shell脚本面试题
  • 200道Linux面试题
  • 51道docker面试题
  • 35道Jenkis面试题
  • 78道MongoDB面试题
  • 17道ansible面试题
  • 60道dubbo面试题
  • 53道kafka面试
  • 18道mysql面试题
  • 40道nginx面试题
  • 77道redis面试题
  • 28道zookeeper

总计 1000+ 道面试题, 内容 又全含金量又高

  • 174道运维工程师面试题

1、什么是运维?

2、在工作中,运维人员经常需要跟运营人员打交道,请问运营人员是做什么工作的?

3、现在给你三百台服务器,你怎么对他们进行管理?

4、简述raid0 raid1raid5二种工作模式的工作原理及特点

5、LVS、Nginx、HAproxy有什么区别?工作中你怎么选择?

6、Squid、Varinsh和Nginx有什么区别,工作中你怎么选择?

7、Tomcat和Resin有什么区别,工作中你怎么选择?

8、什么是中间件?什么是jdk?

9、讲述一下Tomcat8005、8009、8080三个端口的含义?

10、什么叫CDN?

11、什么叫网站灰度发布?

12、简述DNS进行域名解析的过程?

13、RabbitMQ是什么东西?

14、讲一下Keepalived的工作原理?

15、讲述一下LVS三种模式的工作过程?

16、mysql的innodb如何定位锁问题,mysql如何减少主从复制延迟?

17、如何重置mysql root密码?

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

自定义DNS服务器也可以添加114DNS、阿里DNS或者运营商DNS

如果家庭其他设备不想被软路由网关接管的话强制也可以不打钩

先点击右下角保存,不要点保存应用

现在我们切换到WAN-修改

按照图中的设置

点击保存应用

网络-防火墙取消勾选启用 SYN-flood 防御

点击保存应用

网络-防火墙-自定义规则,在现有规则前加#,然后添加

iptables -t nat -I POSTROUTING -o eth1 -j MASQUERADE

(如果lan口位置是eth0就把红字的eth1更改为eth0,否则将出现无法联网的情况)

设置好后点击重启防火墙

然后按下图连接您的设备

把所有设备重启,浏览器访问192.168.(主路由网关).(刚才在LAN设置的数字)即可访问旁路由。 作者:壹阿壹阿壹 https://www.bilibili.com/read/cv13462095/ 出处:bilibili

=======================================================================

旁路由 网络-接口-LAN-物理设置-去掉桥接模式 就能解决问题 。
【已解决】openwrt旁路由网关模式无法访问国内网站的疑问(实测跟主路由型号有关)-OPENWRT专版-恩山无线论坛 – Powered by Discuz!

【20230418更新】遇到这个问题的人挺多的,我也是知其然,不知其所以然,直到看到这位大神的解释,https://cloud.tencent.com/developer/article/2036952,解决了我的大部分疑惑。有兴趣的朋友可以读一读。

网上的教程太多,五花八门,修改的地方各不相同,有的根本就不能成功。我经过多次测试,并且本着最小程度修改系统的原则,终于解决了这个问题:
1.LAN口取消桥接;
2.防火墙添加"iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE",重启防火墙,立马就能访问了。
以上两项步骤缺一不可。

(我只在主路由是京东云二代的情况下测试成功)

先说一下我的网络情况:
1.主路由正常拨号上网;
2.贝壳云刷了F大的60+O作旁路由网关服务器,IP地址设置为与主路由同一个网段,网关和DNS服务器都设置为主路由的IP地址,关闭DHCP,关闭IPV6;
3.电脑或手机通过WiFi连接主路由,内网IP地址由主路由分配,网关、dns服务器手动设置指向贝壳云的IP地址;

具体表现是:
情况一:当主路由是网件R6400官方系统最新版本(V1.0.1.62_1.0.41)、华硕RT-AC1900P刷梅林x7.9固件、360V5X官方系统的时候,按照上述配置无需在贝壳云OP的防火墙中做任何设置,访问国内网站一切正常,开启了打倒美帝插件之后也是能正常访问国外网站,速度都很不错;

情况二:
2.1当主路由是京东云V2(亚瑟)官方系统最新版本(JDC02-1.2.2.r1080)、360V6官方系统、红米AX6官方系统,按照上述配置,无法访问国内网站(此时打倒美帝插件未开启);
2.2开启打倒美帝插件之后,选择绕开大陆IP,能打开国外网站,还是不能打国内网站;
2.3选择全局代理,能打开国内网站,IP显示代理的IP;
2.4尝试过在防火墙中添加规则 iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE ,重启防火墙,均无效;
2.5网络上讲的教程无外乎就是加规则、取消桥接、添加wan口、禁用mwan3等等,实测均无效。

猜想:
既然在情况一下无需任何设置就能正常访问国内网站,问题应该就出在主路由的固件设置中。目前无法访问的都是小米、360、京东云之流的路由器(360V5X除外),而华硕、网件等大牌的路由器的固件无需任何设置。(因为手头路由器有限,只能得出这样的结论)

有没有大佬从原理上解释一下,为什么会出现这种问题?
同时,旁路由网关设置方法网络上的介绍五花八门,不知道那些稀奇古怪的设置方案都到底行不行,有没有简便可行,没有坑的方案?

Tips:360V5X跟360V6的固件底层可能真的不一样,有一个表现是,使用ddnsto插件,是可以通过外部网络访问并登录360V6的管理页面的,而360V5X只能打开管理页面,输入密码提示登录错误。

====================================================================================================

网络-防火墙-自定义规则,在现有规则前加 # ,然后添加

iptables -t nat -I POSTROUTING -o eth1 -j MASQUERADE

(如果lan口位置是eth0就把红字的eth1更改为eth0,否则将出现无法联网的情况)

=========================================================================

OpenWrt做旁路由无法打开国内网站怎么办?
英国疫情泛滥,在家上网课手机电脑平板都需要频繁访问学校和境外等的网站,都懂的原因,于是把手中的树莓派4b作为旁路由使用了。但是一直无法访问国内网站,尝试了各种方法,最后终于解决了。

按照如下步骤操作,完美解决。

Openwrt旁路由配置参数如下:

//*理论上应该也适用其他路由器

主路由为华为AX3 Pro,无需改动,检查下需要开启DHCP,IP地址192.168.3.2 网关192.168.2.1 DNS 192.168.2.1或114.114.114.114 223.5.5.5 223.6.6.6(主路由IP和网关不能在同一网段下)。
2. 旁路由为树莓派4b,网关及DNS改为主路由IP,关闭DHCP(IP地址192.168.3.254 网关192.168.3.2 DNS 192.168.3.2)。

  1. 旁路由Openwrt防火墙自定义规则加一条命令(建议复制粘贴,别打错了,我就是少打了一个字母折腾了半天才发现)。

iptables -t nat -I POSTROUTING -j MASQUERADE

网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。**

需要这份系统化的资料的朋友,可以点击这里获取!

一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!

原文链接:https://blog.csdn.net/2401_83739472/article/details/138969744?ops_request_misc=%257B%2522request%255Fid%2522%253A%2522171836740116800197075618%2522%252C%2522scm%2522%253A%252220140713.130102334.pc%255Fblog.%2522%257D&request_id=171836740116800197075618&biz_id=0&utm_medium=distribute.pc_search_result.none-task-blog-2~blog~first_rank_ecpm_v1~times_rank-1-138969744-null-null.nonecase&utm_term=%E8%B7%AF%E7%94%B1%E5%99%A8%E3%80%81openwrt

© 版权声明
THE END
喜欢就支持一下吧
点赞11 分享