OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
smilekung
V2EX  ›  OpenWrt

OpenWrt 的透明网关应该怎么配置?

  •  
  •   smilekung · Nov 24, 2023 · 2129 views
    This topic created in 932 days ago, the information mentioned may be changed or developed.

    最近更新网络设备,从 RouterOS 换到了 OpenWrt ,之前使用透明网关的方式扶墙,使用 Ospf 通告了 fake-ip 和一些 tg 的 ip ,为了方便想复用之前的方式,所以在 OpenWrt 上复用这个方式。 在 OpenWrt 上安装 bird2 ,配置如下:

    log syslog all;
    
    router id 172.16.1.1;
    
    protocol device {
        scan time 60;
    }
    
    protocol kernel {
        ipv4 {
            export all;
        };
    }
    
    protocol ospf v2 {
        ipv4 {
            import where net !~ 172.16.1.0/24;
        };
    
        area 0 {
            interface "br-lan" {};
        };
    }
    
    

    OpenWrt 路由如下

    default via xxx.xxx.xxx.xxx dev pppoe-wan proto static
    91.105.192.0/23 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.4.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.8.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.12.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.16.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.20.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.56.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    xxx.xxx.xxx.xxx dev pppoe-wan proto kernel scope link src xxx.xxx.xxx.xxx
    149.154.160.0/20 via 172.16.1.5 dev br-lan proto bird metric 32
    172.16.1.0/24 dev br-lan proto kernel scope link src 172.16.1.1
    185.76.151.0/24 via 172.16.1.5 dev br-lan proto bird metric 32
    192.168.0.0/24 dev VLAN_666 proto static scope link metric 100
    192.168.10.0/24 dev VLAN_666 proto static scope link metric 99
    198.18.0.0/16 via 172.16.1.5 dev br-lan proto bird metric 32
    

    但为什么 LAN 上设备还是无法访问外网呢?各位大佬帮忙看下?或者有什么更简单的配置透明网关的方式。

    Jat001
        1
    Jat001  
       Nov 24, 2023 via iPhone
    fake-ip 多少?建议先看看 dns 解析到的 ip
    smilekung
        2
    smilekung  
    OP
       Nov 24, 2023
    @Jat001 fake-ip 198.18.0.0/16 DNS 排查了没问题,其他设备直接设置透明网关的 IP 作为网关是可以正常使用的。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3294 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 03:06 · PVG 11:06 · LAX 20:06 · JFK 23:06
    ♥ Do have faith in what you're doing.