OpenWrt 的透明网关应该怎么配置?

215 天前
 smilekung

最近更新网络设备,从 RouterOS 换到了 OpenWrt ,之前使用透明网关的方式扶墙,使用 Ospf 通告了 fake-ip 和一些 tg 的 ip ,为了方便想复用之前的方式,所以在 OpenWrt 上复用这个方式。 在 OpenWrt 上安装 bird2 ,配置如下:

log syslog all;

router id 172.16.1.1;

protocol device {
    scan time 60;
}

protocol kernel {
    ipv4 {
        export all;
    };
}

protocol ospf v2 {
    ipv4 {
        import where net !~ 172.16.1.0/24;
    };

    area 0 {
        interface "br-lan" {};
    };
}

OpenWrt 路由如下

default via xxx.xxx.xxx.xxx dev pppoe-wan proto static
91.105.192.0/23 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.4.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.8.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.12.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.16.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.20.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
91.108.56.0/22 via 172.16.1.5 dev br-lan proto bird metric 32
xxx.xxx.xxx.xxx dev pppoe-wan proto kernel scope link src xxx.xxx.xxx.xxx
149.154.160.0/20 via 172.16.1.5 dev br-lan proto bird metric 32
172.16.1.0/24 dev br-lan proto kernel scope link src 172.16.1.1
185.76.151.0/24 via 172.16.1.5 dev br-lan proto bird metric 32
192.168.0.0/24 dev VLAN_666 proto static scope link metric 100
192.168.10.0/24 dev VLAN_666 proto static scope link metric 99
198.18.0.0/16 via 172.16.1.5 dev br-lan proto bird metric 32

但为什么 LAN 上设备还是无法访问外网呢?各位大佬帮忙看下?或者有什么更简单的配置透明网关的方式。

937 次点击
所在节点    OpenWrt
2 条回复
Jat001
215 天前
fake-ip 多少?建议先看看 dns 解析到的 ip
smilekung
214 天前
@Jat001 fake-ip 198.18.0.0/16 DNS 排查了没问题,其他设备直接设置透明网关的 IP 作为网关是可以正常使用的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/994678

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX