准备工作
- 连接路由器:使用网线连接路由器到您的网络中。
- 下载OpenWrt固件:访问OpenWrt官网(https://www.openwrt.org),查找您的路由器型号,下载相应的固件。
- 检查固件版本:确保下载的固件版本适用于您的路由器型号。
刷入OpenWrt固件
通过管理界面刷入固件
-
进入路由器管理界面:
- 打开浏览器,访问路由器的IP地址(通常通过192.168.1.1或192.168..1)。
- 输入用户名(默认通常是root或admin,密码通常为空或默认密码)。
-
进入高级设置:
- 点击“系统” > “高级设置”。
- 找到“固件刷入”选项卡,点击“选择文件”选择下载的OpenWrt固件。
-
刷入固件:
点击“刷入”按钮,确认操作,路由器会重启,进入第一次配置界面。
通过命令刷入固件(推荐)
-
准备工具:
- 一条USB到序列连接器(以便连接到路由器上的串口)。
- 一条黑色和一条红色导线(或一根线,根据路由器的引脚布局)。
-
连接路由器和电脑:
- 使用电线连接路由器的以太网端口到电脑。
- 使用串口连接器连接路由器的串口端口(通常是相邻的黄色或绿色引脚)。
-
安装相应工具:
- 在电脑上安装一个支持序列连接的终端工具,如
minicom或putty。
- 在电脑上安装一个支持序列连接的终端工具,如
-
进入救援模式:
按住序列按钮(通常是“恢复”或“刷入”按钮)并重启路由器,同时在第一次启动屏幕出现时,使用另一个按钮(如“进入”或“恢复”)进入救援模式。
-
刷入固件:
- 在终端窗口输入以下命令:
flash -r - 这会将固件刷入路由器的flash存储空间中。
- 在终端窗口输入以下命令:
-
重启路由器:
- 输入
reset并回车,路由器会重启,进入第一次配置界面。
- 输入
进行第一次配置
-
连接到路由器:
在配置界面中,路由器会提示你设置密码或其他配置信息,按照提示操作。
-
设置默认管理员密码:
如果没有密码,按照提示设置默认管理员密码,以便后续登录。
-
完成初次配置:
根据屏幕提示完成配置,包括设置IP地址、子网掩码、默认网关等。
进行固件更新
-
访问路由器管理界面:
在浏览器中访问路由器的IP地址,登录管理界面。
-
检查固件更新:
- 点击“系统” > “更新固件”。
- 检查是否有新的固件版本可用。
-
安装固件更新:
点击“刷入”按钮,选择新的固件文件,确认后重启路由器。
配置网络
1 设置网络接口
-
访问路由器配置界面:
登录管理界面,点击“网络” > “接口”。
-
添加以太网接口:
点击“加”按钮,选择“以太网”接口类型,配置IP地址、子网掩码和默认网关。
-
设置无线接口:
点击“无线接口”,配置无线网络名称、密码等信息。
2 配置PPPoE
-
访问PPPoE配置:
点击“网络” > “PPPoE”。
-
添加PPPoE接口:
点击“加”按钮,选择以太网接口,配置PPPoE信息,如用户名和密码。
-
启用PPPoE:
确保PPPoE接口处于启用状态。
3 设置NAT服务器
-
进入NAT配置:
点击“网络” > “NAT”。
-
添加NAT规则:
点击“加”按钮,选择类型(如静态NAT或端口转发),配置对应的端口和IP地址。
-
启用NAT服务器:
确保NAT服务器处于启用状态,允许其他设备通过它访问互联网。
设置防火墙规则
-
访问防火墙配置:
点击“防火墙” > “规则”。
-
添加防火墙规则:
点击“加”按钮,选择入站或出站规则,配置允许或拒绝的端口和服务。
-
启用默认规则:
确保默认规则设置为拒绝入站流量,只允许管理网络访问控制面板。
配置高级网络功能
1 负载均衡
-
访问负载均衡配置:
点击“网络” > “负载均衡”。
-
添加负载均衡规则:
配置服务和端口,将流量分布到多个IP地址或端口。
2 网络重定向
-
访问重定向配置:
点击“网络” > “重定向”。
-
添加重定向规则:
配置重定向目标IP和端口,将流量重定向到指定地址。
3 多播和IGMP调度
-
访问多播配置:
点击“网络” > “多播”。
-
配置多播组:
添加多播组,配置接口和组播地址,启用IGMP调度。
安全配置
1 防火墙策略
-
访问防火墙策略:
点击“防火墙” > “防火墙策略”。
-
设置高级防火墙规则:
配置基于状态的防火墙策略,允许或阻止特定服务或端口。
2 IP包过滤
-
访问IP包过滤配置:
点击“防火墙” > “IP包过滤”。
-
启用IP包过滤:
确保IP包过滤处于启用状态,防止未经授权的访问。
3 syn cookies防止DDoS攻击
-
访问防火墙设置:
点击“防火墙” > “防火墙设置”。
-
启用syn cookies:
在防火墙设置中启用syn cookies,以防止DDoS攻击。
配置VPN
1 设置OpenVPN服务器
-
访问VPN配置:
点击“VPN” > “OpenVPN”。
-
添加OpenVPN服务器:
点击“加”按钮,选择协议版本,配置服务器端口和认证信息。
-
生成证书和密钥:
使用OpenWrt的证书生成器生成所需的证书和密钥文件。
-
上传证书和密钥:
上传生成的证书和私钥文件到OpenVPN服务器中。
-
配置客户端访问:
在客户端设备上配置OpenVPN客户端,连接到服务器,使用生成的证书和密钥进行认证。
系统管理
1 设置定期备份
-
访问备份配置:
点击“系统” > “备份”。
-
配置定期备份:
设置定期自动备份,选择备份存储位置和保留旧备份文件的数量。
2 启用Jellyfish监控
-
访问Jellyfish配置:
点击“系统” > “Jellyfish”。
-
启用监控:
确









