最近更新网络设备,从 RouterOS 换到了 OpenWrt ,之前使用透明网关的方式扶墙,使用 Ospf 通告了 fake-ip 和一些 tg 的 ip ,为了方便想复用之前的方式,所以在 OpenWrt 上复用这个方式。 在 OpenWrt 上安装 bird2 ,配置如下:
log syslog all; router id 172.16.1.1; protocol device { scan time 60; } protocol kernel { ipv4 { export all; }; } protocol ospf v2 { ipv4 { import where net !~ 172.16.1.0/24; }; area 0 { interface "br-lan" {}; }; }
OpenWrt 路由如下
default via xxx.xxx.xxx.xxx dev pppoe-wan proto static 91.105.192.0/23 via 172.16.1.5 dev br-lan proto bird metric 32 91.108.4.0/22 via 172.16.1.5 dev br-lan proto bird metric 32 91.108.8.0/22 via 172.16.1.5 dev br-lan proto bird metric 32 91.108.12.0/22 via 172.16.1.5 dev br-lan proto bird metric 32 91.108.16.0/22 via 172.16.1.5 dev br-lan proto bird metric 32 91.108.20.0/22 via 172.16.1.5 dev br-lan proto bird metric 32 91.108.56.0/22 via 172.16.1.5 dev br-lan proto bird metric 32 xxx.xxx.xxx.xxx dev pppoe-wan proto kernel scope link src xxx.xxx.xxx.xxx 149.154.160.0/20 via 172.16.1.5 dev br-lan proto bird metric 32 172.16.1.0/24 dev br-lan proto kernel scope link src 172.16.1.1 185.76.151.0/24 via 172.16.1.5 dev br-lan proto bird metric 32 192.168.0.0/24 dev VLAN_666 proto static scope link metric 100 192.168.10.0/24 dev VLAN_666 proto static scope link metric 99 198.18.0.0/16 via 172.16.1.5 dev br-lan proto bird metric 32
但为什么 LAN 上设备还是无法访问外网呢?各位大佬帮忙看下?或者有什么更简单的配置透明网关的方式。
![]() | 1 Jat001 2023-11-24 02:40:41 +08:00 via iPhone fake-ip 多少?建议先看看 dns 解析到的 ip |