V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
smilekung
V2EX  ›  OpenWrt

OpenWrt 的透明网关应该怎么配置?

  •  
  •   smilekung · 156 天前 · 856 次点击
    这是一个创建于 156 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近更新网络设备,从 RouterOS 换到了 OpenWrt ,之前使用透明网关的方式扶墙,使用 Ospf 通告了 fake-ip 和一些 tg 的 ip ,为了方便想复用之前的方式,所以在 OpenWrt 上复用这个方式。 在 OpenWrt 上安装 bird2 ,配置如下:

    log syslog all;
    
    router id 172.16.1.1;
    
    protocol device {
        scan time 60;
    }
    
    protocol kernel {
        ipv4 {
            export all;
        };
    }
    
    protocol ospf v2 {
        ipv4 {
            import where net !~ 172.16.1.0/24;
        };
    
        area 0 {
            interface "br-lan" {};
        };
    }
    
    

    OpenWrt 路由如下

    default via xxx.xxx.xxx.xxx dev pppoe-wan proto static
    91.105.192.0/23 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.4.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.8.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.12.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.16.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.20.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    91.108.56.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
    xxx.xxx.xxx.xxx dev pppoe-wan proto kernel scope link src xxx.xxx.xxx.xxx
    149.154.160.0/20 via 172.16.1.5 dev br-lan proto bird metric 32
    172.16.1.0/24 dev br-lan proto kernel scope link src 172.16.1.1
    185.76.151.0/24 via 172.16.1.5 dev br-lan proto bird metric 32
    192.168.0.0/24 dev VLAN_666 proto static scope link metric 100
    192.168.10.0/24 dev VLAN_666 proto static scope link metric 99
    198.18.0.0/16 via 172.16.1.5 dev br-lan proto bird metric 32
    

    但为什么 LAN 上设备还是无法访问外网呢?各位大佬帮忙看下?或者有什么更简单的配置透明网关的方式。

    Jat001
        1
    Jat001  
       156 天前 via iPhone
    fake-ip 多少?建议先看看 dns 解析到的 ip
    smilekung
        2
    smilekung  
    OP
       155 天前
    @Jat001 fake-ip 198.18.0.0/16 DNS 排查了没问题,其他设备直接设置透明网关的 IP 作为网关是可以正常使用的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   913 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 19:54 · PVG 03:54 · LAX 12:54 · JFK 15:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.