OpenWrt配置单臂路由模式

news2024/11/24 10:53:10

1c35ff7eeb2fe45dcf8a7cd1342a1b67.gif

正文共:888 字 24 图,预估阅读时间:1 分钟

前面,我们成功将OpenWrt部署到了x86的ESXi服务器中将OpenWrt部署在x86服务器上,但是我们没有设置root密码,非常不安全。赶紧在“system”→“Administration”下面设置一下密码,要求最小长度为6位。

2c7dfac5becbef13f21af5194430c8ef.png

f8c523ee75e9f8599989587add85ed91.png

系统设置

3888d5fe5e38117cdc46e4ec16efd05e.png

进入到系统选项中,我们就发现了时钟不对,系统是默认配置了NTP的,那就赶紧修改一下时区。

583d42a9d6795686a30bfad759212c96.png

还有其他,如日志、时间同步服务器和语言选项等。当然,默认的语言只有英文,风格倒是有3种可以切换。

d26eaddd22d2ef10b4464229fdf5ef95.png

“Administration”页面,除了刚才设置密码的页面,还有SSH访问等设置。

a120d5a9a73a4dcae7ce9d4c1b00ed28.png

软件“Software”页面,从这里可以安装各种软件包,我们之前测试过安装SmartDNS软件用SmartDNS被举报!那怎么还叫“科学上网”?

b2b59b78713143e92f73f3c2aac776d8.png

启动“Startup”页面,从“Local Startup”中,还可以设置开启自动执行的命令信息。

eb7872acbb0588cdf99ec278dcc9252a.png

计划任务“Scheduled Tasks”,可以定义系统计划任务的crontab。

bd1007cf164d064e0fe98ffbe808ab0f.png

固件操作“Flash operations”,就是固件升级、重置和备份。

29865f33aae87ce3a7283ec3481346a4.png

还有一个就是重启“Reboot”

50427118f7b2272e39649c4c4cfc6fa8.png

d58e011b420edd772709d3f0cc744211.png

网络设置

3ce99bf46b700067ec1d82603aded7a0.png

接口设置“Interfaces”,我们仅配置了一个接口ETH0,我们也想用这个接口测试一下单臂路由是否好用。

4495774e791e64f1cd9fc912958c634c.png

然后就是路由页面,现在没有路由信息。

9f344410e89575144091168c637b6367.png

我们点击左下角的“Add”按钮,添加一条默认路由,指向网关。

937220800ed615e35f329c471233ef7b.png

除了上图的基本配置之外,还可以配置像优先级、MTU、路由表、源接口等高级配置参数。

3c15406a2a71ee232e64a6213d1a1a43.png

在DHCP和DNS设置页面,默认集成了DNSmasq功能MASQUE 中 IP 和 UDP 代理的传输注意事项,我们在这个页面要配置上游DNS服务器的地址信息。

60c5d4b3104c37c2bc90d1ac3d71fa19.png

到这里,我们就可以使OpenWrt访问域名了。

9f7121f1e4c22e7b75c5e06612580823.png

通过域名解析我们可以看到,本地使能了DNS代理功能。那么我们就可以在“Hostnames”中配置本地的域名解析。

b9e528a8665d015b803994538a8408b2.png

测试一下解析效果。

476f7b1c08e03693ae8b6a17de17a32b.png

当然,也可以在“Network Utilities”页面进行测试,支持双栈的ping、traceroute、nslookup功能。

e1091e0c3f5e1080dceb6b804793e646.png

防火墙“Firewall”设置,这里还有安全域的概念,而且还在这个页面,还可以设置NAT等规则。

22990c3c8254fe1d7f7500a8248eddeb.png

到这里,我们就可以测试单臂路由是否好用了。

1d4a573ac235dcc86b7a08dd4601fd3c.png

我们将主机网关设置成OpenWrt,通过跟踪路径,我们可以看到已经成功通过OpenWrt进行转发了,并且时延基本没有变化。

0f19afa8f0e3110b79e4d844c184b909.png

状态信息

46e5528d9c873b5ed6b857f0230343b2.png

最后我们回到状态信息看一下,重点看一下连接信息,。

330130e1529d39796fed4de9f5f3a015.png

可以看到,一台主机在线的情况下,后台连接信息大约就有200个左右,如果照此计算,一般1个公网IP地址大概是65535个连接,也就承载300人左右访问互联网就不错了。

然后测速试一下。

8002a864b478dbd8e26ee43b89cf8be4.png

整体和直连网关路由器差不多,效果还是可以的。

4ba3a7bbc42ed99c04710d50160e8fd9.png

还有流量监控信息,3秒钟刷新一次。

f75c3020c8bc87adcbf18be43fe1d41f.png

会话连接的监控信息。

单臂模式下不用配置复杂的防火墙规则和SNAT等在ESXi上把OpenWrt变成真正的路由器,还是很简单的。

ccb4162746942692085261f1dab369fb.gif

长按二维码
关注我们吧

9eb57f79dd36ac73ce9e14bb521484f0.jpeg

00e510eb525837cd37acbcfdf9ac7c33.png

将OpenWrt部署在x86服务器上

openVPN+SmartDNS=openDNS or smartVPN?

Kali Linux开启SSH远程登录

配置Kali通过MSTSC连接远程桌面

MSR810-LM快速配置通过LTE模块上网

拨号有公网Ip地址了,肯定要通过DDNS用起来啊!

DDNS配置详解

家庭宽带的公网IPv4地址到底封了多少端口?

带认证的openVPN连接/断开操作指南

Ubuntu编译安装VPP23.02

使用Python批量处理Excel的内容

如何使用Python提取Excel中固定单元格的内容

基于CentOS部署SmartDNS

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1826870.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【2024最新华为OD-C/D卷试题汇总】[支持在线评测] 特惠寿司(100分) - 三语言AC题解(Python/Java/Cpp)

🍭 大家好这里是清隆学长 ,一枚热爱算法的程序员 ✨ 本系列打算持续跟新华为OD-C/D卷的三语言AC题解 💻 ACM银牌🥈| 多次AK大厂笔试 | 编程一对一辅导 👏 感谢大家的订阅➕ 和 喜欢💗 📎在线评测链接 特惠寿司(100分) 🌍 评测功能需要订阅专栏后私信联系清隆解…

Maven 项目的创建(导入依赖、仓库、maven的配置、配置国内源、以及可能遇到的问题)

一、创建Maven项目 使用的编译软件:idea 软件版本: 社区版 2021.1 - 2022.4(为什么选择这个版本,因为只有这个版本里有一些插件是可以安装的) 专业版不限制(专业版功能是最全的,但是收费&am…

随机森林算法进行预测(+调参+变量重要性)--血友病计数数据

1.读取数据 所使用的数据是血友病数据,如有需要,可在主页资源处获取,数据信息如下: import pandas as pd import numpy as np hemophilia pd.read_csv(D:/my_files/data.csv) #读取数据 2.数据预处理 在使用机器学习方法时&…

模型量化 剪枝bevfusion

量化 剪枝 shared mem 只在block内共享,device glob mem能够所有线程共享

ChatGPT真实的上下文长度是多少?不是128K!

大家好,我是木易,一个持续关注AI领域的互联网技术产品经理,国内Top2本科,美国Top10 CS研究生,MBA。我坚信AI是普通人变强的“外挂”,所以创建了“AI信息Gap”这个公众号,专注于分享AI全维度知识,包括但不限于AI科普,AI工具测评,AI效率提升,AI行业洞察。关注我,AI之…

(Java微服务项目实战)dtpay聚合支付系统对账管理模块系统设计

1 聚合支付系统对账流程 dtpay聚合支付系统对账模块主要涵盖商户侧对账和渠道侧对账、平台侧对账,本文主要分析渠道侧对账。dtpay聚合支付系统通过支付渠道微信、支付宝等产生的支付退款交易数据需要和平台侧产生的数据进行交易数据比对。接下来我们具体分析对账流…

【Redis进阶】RDB持久化策略

1. 浅谈持久化 持久化:能够在重启主机/进程的时候,将数据从硬盘中恢复到内存的特性。 持久化相信大家都是不陌生的,毕竟MySQL中事务ACID四大特性中就包含持续性这样的特点,所谓持久化,本质上就是将数据保存在硬盘上&a…

PFA 反应罐内衬特氟龙 润滑绝缘行业加工 匠心工艺

PFA反应罐别名也叫反应瓶,储样罐,清洗罐等。可作为样品前处理实验中消解样品和中低压溶样的反应容器,广泛应用于半导体分析、新材料、新能源、同位素分析等。 PFA反应罐规格参考:250ml、300ml、350ml、500ml、1L等。 产品特点&…

python爬虫爬电影数据

使用python 爬了下豆瓣电影,仅供学习。 目标链接主页 获取div内容 保存爬出来的数据

【网络编程】多进程服务器端

并发服务器的实现 多进程服务器:通过创建多个进程提供服务多路复用服务器:通过捆绑并统一管理IO对象提供服务。多线程服务器:通过生成与客户端等量的线程提供服务。、 理解进程process 定义:占用内存空间的正在运行的程序。 CPU核和进程数:1个CPU 中…

甘肃这款饼子很火 你是否有吃过呢

白吉饼那独特的外形,圆圆的十分可爱。👏它的表皮酥脆,内里绵软,麦香四溢。😋拿在手里沉甸甸的,就知道用料十足。 无论是直接吃,感受那纯粹的面香,还是夹上腊汁肉,变成美味…

【日记】常去的那家饭馆转让了……(399 字)

正文 晚上吃饭,常去的那家饭馆门市转让了,不做了。sad。 不久之前,临近下班了,我忘了报一个表给副行长,那时候系统已经进不去了,查不了数据。于是我随便转发了一张以前的日报表给他,日期都没改。…

面试官考我Object类中的所有方法及场景使用?我...

咦咦咦,各位小可爱,我是你们的好伙伴——bug菌,今天又来给大家普及Java 知识点啦,别躲起来啊,听我讲干货还不快点赞,赞多了我就有动力讲得更嗨啦!所以呀,养成先点赞后阅读的好习惯&a…

Mac M3 Pro 部署Spark-2.3.2 On Hive-3.1.3

mac的配置如下 1、下载安装包 官网 Apache Projects Releases 在search中搜索hadoop、hive spark : Index of /dist/spark/spark-2.3.2 网盘 Hadoop https://pan.baidu.com/s/1p4BXq2mvby2B76lmpiEjnA?pwdr62r 提取码: r62r Hive https://pan.baidu.com/s/…

c++的lamda表达式

作用: 弥补了main函数里面不可以定义函数的缺陷&#xff0c;减少了全局变量的声明 可以在main里面搭建小的构件&#xff0c;如下&#xff1a; #include<bits/stdc.h> #define ios ios::sync_with_stdio(0),cin.tie(0),cout.tie(0) #define int long long #define loop…

rsa加签验签C#和js、java、微信小程序互通

js实现rsa加签验签 https://github.com/kjur/jsrsasign 11.1.0版本 解压选择需要的版本&#xff0c;这里选择all版本了 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>JS RSA加签验签</title&g…

Java——变量作用域和生命周期

一、作用域 1、作用域简介 在Java中&#xff0c;作用域&#xff08;Scope&#xff09;指的是变量、方法和类在代码中的可见性和生命周期。理解作用域有助于编写更清晰、更高效的代码。 2、作用域 块作用域&#xff08;Block Scope&#xff09;&#xff1a; 块作用域是指在…

SQLserver前五讲课堂笔记

第一讲 基本内容 为什么要学习数据库系统?什么是数据库?什么是数据库系统?什么是数据库管理系统&#xff1f;本课程学什么以及学到什么程度? 重点难点 一组概念的区分&#xff1a;数据库、数据库系统和数据库管理系统熟悉表 的相关要素及术语熟悉数据库系统的构成(工作…

Springboot项目ES报异常query_shard_exception

详细异常信息如下&#xff1a; {"error": {"root_cause": [{"type": "query_shard_exception","reason": "failed to create query: {\n \"bool\" : {\n \"filter\" : [\n {\n \…

【docker hub镜像源失效】2024年6月6日 docker 国内镜像源失效

文章目录 概述中科大镜像源阿里镜像源其他镜像源可用的镜像源写在最后 之前违反社区规定了&#xff0c;做了和谐 概述 大家都知道使用docker hub官方镜像需要魔法&#xff0c;虽然大部人有魔法&#xff0c;但是网速也是很慢&#xff0c;还有部分同学没有&#xff0c;全靠国内各…