最近更新网络设备,从 RouterOS 换到了 OpenWrt ,之前使用透明网关的方式扶墙,使用 Ospf 通告了 fake-ip 和一些 tg 的 ip ,为了方便想复用之前的方式,所以在 OpenWrt 上复用这个方式。 在 OpenWrt 上安装 bird2 ,配置如下:
log syslog all;
router id 172.16.1.1;
protocol device {
scan time 60;
}
protocol kernel {
ipv4 {
export all;
};
}
protocol ospf v2 {
ipv4 {
import where net !~ 172.16.1.0/24;
};
area 0 {
interface "br-lan" {};
};
}
OpenWrt 路由如下
default via xxx.xxx.xxx.xxx dev pppoe-wan proto static
91.105.192.0/23 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.4.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.8.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.12.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.16.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.20.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.56.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
xxx.xxx.xxx.xxx dev pppoe-wan proto kernel scope link src xxx.xxx.xxx.xxx
149.154.160.0/20 via 172.16.1.5 dev br-lan proto bird metric 32
172.16.1.0/24 dev br-lan proto kernel scope link src 172.16.1.1
185.76.151.0/24 via 172.16.1.5 dev br-lan proto bird metric 32
192.168.0.0/24 dev VLAN_666 proto static scope link metric 100
192.168.10.0/24 dev VLAN_666 proto static scope link metric 99
198.18.0.0/16 via 172.16.1.5 dev br-lan proto bird metric 32
但为什么 LAN 上设备还是无法访问外网呢?各位大佬帮忙看下?或者有什么更简单的配置透明网关的方式。
1
Jat001 2023-11-24 02:40:41 +08:00 via iPhone
fake-ip 多少?建议先看看 dns 解析到的 ip
|