openwrt/PandoraBox使用dnsmasq替换odhcpd提供SLAAC分配ip及禁用ipv6 dns

IPv6地址分配有两种方式:一种是路由开启RA(Router Advertisement)服务,基于路由器RA信息,客户端用SLAAC自动生成IPv6地址,DNS可以获取自RA信息(RA DNS),也可以获取自DHCPv6服务(需要路由开启无状态DHCP);另外一种是路由器开启DHCPv6服务,客户端的IPv6地址和DNS都获取自DHCPv6。不过安卓系统不支持DHCPv6,Win7、Win8.1

- 阅读全文 -

dnsmasq强制屏蔽设置

openwrt利用dnsmasq 屏蔽广告和跟踪 openwrt防火墙自定义规则中添加如下规则,强制接管所有DNS域名解析 iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53 iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --

- 阅读全文 -

如何把openWRT 路由器 作为代理服务器

srelay比较简单,而且负载也比较低,但只支持socket。 tinyproxy支持http,配置也不麻烦,但是不支持https。 squid功能强大,支持https,但是配置起来很麻烦 srelay代理 srelay -h usage: srelay [options] options: -c file config file -i i/f listen

- 阅读全文 -

Ubuntu下用Lean源码编译openwrt

编译步骤 注意: 不要用 root 用户进行编译!!! 国内用户编译前最好准备好梯子 默认登陆IP 192.168.1.1 密码 password 转载自:https://shimo.im/docs/gYjt9QVr8T9Vhv9X/read 源码地址:https://github.com/coolsnowwolf/lede 感谢Lean大神 首先装好 Ubuntu 64bit,推荐

- 阅读全文 -

OpenWRT系统中的网络接口br-lan、eth0、eth1及lo

如果你的设备含有不少于1个的LAN接口,那这个设备在不同的接口之间可能有一个被称为交换(switch)的特殊连接。大多数的内部构造如下图所示: Linux 系统下输入ifconfig命令,会有如下输出 br-lan=lan网桥 eth0=lan接口(注意 是路由上的LAN RJ45口) eth1=wan接口(注解同上) wlan0=无线端口 在路由器中输入ifconfig命令,输出如下图:

- 阅读全文 -

搭建网关系列 —— 隧道篇

转载自:https://onebitbug.me/2014/06/03/building-a-gateway-tunnel/ 在中国特色的网络里,使用vpn/openvpn连接国外的服务器十分不稳定, 无奈之下一些人会使用obfsproxy等作为openvpn的底层传输工具, 目前obfs3还算是比较稳定的,我在公司使用了一段时间并没有发现问题。 不过在家里搭建网关时发现,无论是openvpn还是

- 阅读全文 -

搭建网关系列 —— 路由篇

策略路由简介 使用过vpn的同学可能手动配置过一些路由设置,不过大多数时候可能做的都是目的路由, 也就是基于目的地址的选路。目的路由大概的样子如下: ip route add 8.8.8.8 via XX dev $vpn ip route add $blocked-network via XX dev $vpn ip route replace 0/0 via dev $pppoe ... 但

- 阅读全文 -

搭建网关系列 —— iptables篇

转载自:https://onebitbug.me/2014/06/01/building-a-gateway-iptables/ 做网关,iptables是必备的工具,也是一枚神器。 简单的说,iptables的功能就是对所有流过网关的包进行修改,并决定是放行还是丢弃。 当然,网关最重要的功能一个是防火墙,另外一个是路由。 iptables本身无法决定路由,但是它可以影响每一个包的路由。 ipta

- 阅读全文 -

搭建网关系列 —— VLAN篇

转载自:https://onebitbug.me/2014/05/28/building-a-gateway-vlan/ 为何使用vlan 在接触vlan之前,总是觉得vlan是一个很高大上的东西,感觉这辈子我不可能用上。 (许多码农都这样吧,所有不明真相的东西都是高大上的东西。) vlan的作用简单的说就是隔离,在上学时看到这个东西,认为或许只有大公司人很多的时候采用的上吧。 初次接触vlan是

- 阅读全文 -

搭建网关系列 —— 预告篇

转载自:https://onebitbug.me/2014/05/28/building-a-gateway/ 最近离职了,回家休息一阵子。闲下来,花点时间总结一下这两年的工作。 也将其中一些有意思的东西整理出博客文章来。 这两天好好折腾了一下家里的网络,所以第一波打算写写关于搭建网关的事。 打算写一系列文章,介绍与搭建网关会用到的概念、工具和使用,初步计划包括以下内容: VLAN篇 将介绍VL

- 阅读全文 -