超详细,多图,简单,OpenWRT 设置,IPV6配置, 动态DNS, Zerotier (个人记录)

2023-02-23 20:47:00 56点赞 447收藏 65评论

前言:

- 写这个的目的是因为本人健忘所以做个记录以便日后再折腾时查阅,。

- 本人笔拙如有选词,错字,语法,标点错误请忽视,大概率知道了也不会修改,本人能看懂就好。

- 内容仅适用于本人的使用环境,不同环境请忽视或仅作参考。

- 文中出现的内容来自网络和本人浅薄的认知,如果万一有侵犯他人内容请私信

- 纯自己瞎记录, 虽然没啥可能性如果万一以千万分之一的概率得到赏识被转载的话还请注明作者和出处

环境:

- 移动宽带 (因没有IPV4公网,所以只能折腾IPV6)

- IPV6设置, IPV6的动态DNS,Zerotier穿透

- 演示固件: eSir大神的固件

本篇内容是根据本人需要以及根据使用场景,环境设置的,如果恰好有人有需要可以参考

内容

1. OP安装完后第一次进入修改密码(安装OP看我另一片记录)1. OP安装完后第一次进入修改密码(安装OP看我另一片记录)

2. 拨号设置:点击网络-接口-WAN口的编辑按钮2. 拨号设置:点击网络-接口-WAN口的编辑按钮

3. 拨号设置:WAN口协议选择 PPPoE3. 拨号设置:WAN口协议选择 PPPoE

4.拨号设置:点击切换协议4.拨号设置:点击切换协议

5. 拨号设置:对应的项目里输入用户名和密码 - 点击保存应用,如上图5. 拨号设置:对应的项目里输入用户名和密码 - 点击保存应用,如上图

6. 拨号设置:不出问题就能正常拨号,如果错误请核对用户名和密码,如上图显示6. 拨号设置:不出问题就能正常拨号,如果错误请核对用户名和密码,如上图显示

7. IPV6设置: 点击网络-接口-LAN口的编辑7. IPV6设置: 点击网络-接口-LAN口的编辑

8. IPV6设置: LAN的一般配置中的IPV6分配长度设置为64,DHCP服务器中的IPV6设置 如上图8. IPV6设置: LAN的一般配置中的IPV6分配长度设置为64,DHCP服务器中的IPV6设置 如上图

9. IPV6设置:LAN的高级设置中 使用内置的ipv6管理勾取消掉9. IPV6设置:LAN的高级设置中 使用内置的ipv6管理勾取消掉

10. IPV6设置:WAN也一样,WAN的高级设置中 使用内置的ipv6管理勾取消掉10. IPV6设置:WAN也一样,WAN的高级设置中 使用内置的ipv6管理勾取消掉

11. IPV6设置:WAN6的基本设置中三项如上图设置11. IPV6设置:WAN6的基本设置中三项如上图设置

12. IPV6设置:WAN6也一样,WAN6的高级设置中 使用内置的ipv6管理勾取消掉12. IPV6设置:WAN6也一样,WAN6的高级设置中 使用内置的ipv6管理勾取消掉

13. IPV6设置(很重要!!!): 网络 - DHCP/DNS - 高级设置 中的 “禁止解析 IPv6 DNS 记录”项目的勾 给去掉! 勾上是禁止解析,去掉才是允许解析!13. IPV6设置(很重要!!!): 网络 - DHCP/DNS - 高级设置 中的 “禁止解析 IPv6 DNS 记录”项目的勾 给去掉! 勾上是禁止解析,去掉才是允许解析!

14. IPV6设置: 设置完成,测试一下OK14. IPV6设置: 设置完成,测试一下OK

15. IPV6的动态DNS设置:服务 - 动态DNS -默认的都删掉,重新创建,如上图。 这里用Ali域名,一年好像26可以接受,用了三年,用NAS APP的时候方便。15. IPV6的动态DNS设置:服务 - 动态DNS -默认的都删掉,重新创建,如上图。 这里用Ali域名,一年好像26可以接受,用了三年,用NAS APP的时候方便。

16. IPV6的动态DNS设置:IP地址版本选择IPV6, DDNS 服务提供商选择 (aliyun.com),然后点击更换提供者按钮16. IPV6的动态DNS设置:IP地址版本选择IPV6, DDNS 服务提供商选择 (aliyun.com),然后点击更换提供者按钮

17. IPV6的动态DNS设置:勾上启用,主机名和域名写一样都按照aa.bbb.com格式填写,IP地址版本选择IPV6, 填写用户名和密码,如上图点击保存应用。17. IPV6的动态DNS设置:勾上启用,主机名和域名写一样都按照aa.bbb.com格式填写,IP地址版本选择IPV6, 填写用户名和密码,如上图点击保存应用。

18.IPV6的动态DNS设置:用户名和密码在阿里云中获取,具体位置如上图18.IPV6的动态DNS设置:用户名和密码在阿里云中获取,具体位置如上图

19.IPV6的动态DNS设置:用户名和密码在阿里云中获取,具体位置如上图19.IPV6的动态DNS设置:用户名和密码在阿里云中获取,具体位置如上图

20.IPV6的动态DNS设置:动态DNS高级设置中IP地址来源设置成网络,网络设置成LAN,如上图,点击保存应用20.IPV6的动态DNS设置:动态DNS高级设置中IP地址来源设置成网络,网络设置成LAN,如上图,点击保存应用

21. IPV6的动态DNS设置:转到系统的WEB管理中把“只允许内网访问”勾给去掉,目的就是为了外网访问。21. IPV6的动态DNS设置:转到系统的WEB管理中把“只允许内网访问”勾给去掉,目的就是为了外网访问。

22. IPV6的动态DNS设置:等十分钟给解析时间(配置中默认是10分钟),内网中用域名测试一下OK, 外网访问,防火墙设置继续往下看!22. IPV6的动态DNS设置:等十分钟给解析时间(配置中默认是10分钟),内网中用域名测试一下OK, 外网访问,防火墙设置继续往下看!

23. 防火墙设置:网络 - 防火墙 - 基本设置中把转发设置成接受,把WAN,WAN6入站数据设置为接受,点击保存&应用按钮23. 防火墙设置:网络 - 防火墙 - 基本设置中把转发设置成接受,把WAN,WAN6入站数据设置为接受,点击保存&应用按钮

后期备注:23,24步没有写明白,请根据使用环境进行设置,谢谢值友“小白在路上”指出,为此记录提供更完善的内容。 “提示一下,图23是把所有的端口打开!24是把内网内所有设备的5000端口打开!比如说我只设置了一个图23,点上面的接受,那我不设图24,我也能打开群晖5000端口!如果只设图24,图23那个不点接受,那么如果你内网设备有10台群晖,端口都是5000,那么这10台你都可以访问了!”

24. 端口设置:举个例子 环境中有群晖 默认端口5000 ,如果需要外网访问要把端口打开,操作如上图, 网络 - 防火墙 - 通信规则中 在“打开路由器端口:”项目中添加对应端口,如上图, 设置完可以外网正常访问了。24. 端口设置:举个例子 环境中有群晖 默认端口5000 ,如果需要外网访问要把端口打开,操作如上图, 网络 - 防火墙 - 通信规则中 在“打开路由器端口:”项目中添加对应端口,如上图, 设置完可以外网正常访问了。

25 .Zerotier设置:用zerotier的背景是,上面适应环境都是IPV6,有时IPV6也不稳定特别是信号不好的地方获取不到IPV6地址导致无法连接,这时可以通过zerotier在纯IPV4环境下连接到内网。 设置开始,第一步先注册zerotier, 这个就不记录了,根据提示注册就好, 然后点击创建网络创建一个新的网络25 .Zerotier设置:用zerotier的背景是,上面适应环境都是IPV6,有时IPV6也不稳定特别是信号不好的地方获取不到IPV6地址导致无法连接,这时可以通过zerotier在纯IPV4环境下连接到内网。 设置开始,第一步先注册zerotier, 这个就不记录了,根据提示注册就好, 然后点击创建网络创建一个新的网络

26. Zerotier设置:创建新网络d 后点进去如上图设置,按照顺序设置即可。 重点!!!上图第三步和第六步框中的IP对应关系注意注意注意重要的事情说三次!!!图里也简单备注 。 不要照搬,根据自己的网络环境配置,都到这里了设置个这个应该没问题吧。  这时设备列表里还不会出现设备,因为opwnwrt的zerotier还没有配置,配置看下一步。26. Zerotier设置:创建新网络d 后点进去如上图设置,按照顺序设置即可。 重点!!!上图第三步和第六步框中的IP对应关系注意注意注意重要的事情说三次!!!图里也简单备注 。 不要照搬,根据自己的网络环境配置,都到这里了设置个这个应该没问题吧。 这时设备列表里还不会出现设备,因为opwnwrt的zerotier还没有配置,配置看下一步。

27.Zerotier设置:转到openwrt的zerotier设置页面(不同大神的位子有可能不同按需查找,没有自行安装) 如上图 启动大勾 - 填写上面注册的zerotier 网络ID - 勾上“自动允许客户端 NAT” - 应用保存  这句话看清楚!!!这个设置好后zerotier web 控制台设备列表里会出现新设备,然后如26步截图中的第七步打上勾允许设备入网, 设备很多时可以根据 HWaddr 判断是哪个设备27.Zerotier设置:转到openwrt的zerotier设置页面(不同大神的位子有可能不同按需查找,没有自行安装) 如上图 启动大勾 - 填写上面注册的zerotier 网络ID - 勾上“自动允许客户端 NAT” - 应用保存 这句话看清楚!!!这个设置好后zerotier web 控制台设备列表里会出现新设备,然后如26步截图中的第七步打上勾允许设备入网, 设备很多时可以根据 HWaddr 判断是哪个设备

28. 基本设置完成了,为了以防万一,备份一下,以免出问题后重来,如上图(可参考另一篇PVE记录)28. 基本设置完成了,为了以防万一,备份一下,以免出问题后重来,如上图(可参考另一篇PVE记录)

29. 手机端zerotier设置:上面设置好openwrt进入到zerotier网络了,我们也要让手机也进入相同的网络才能互相访问,如上图。下载zerotier手机客户端点击右上角+号29. 手机端zerotier设置:上面设置好openwrt进入到zerotier网络了,我们也要让手机也进入相同的网络才能互相访问,如上图。下载zerotier手机客户端点击右上角+号

30. 手机端zerotier设置:在Network ID 中把 创建的 zerotier 网络ID填进去 - 然后点击添加网络按钮。  还有最后一步,为了允许手机进入zerotier网络,再次进入zerotier web 控制界面 - 在设备列表里 - 对新显示的设备允许。 这个参考第26步截图中的第七步打上勾允许设备入网。  简单说就是每个新设备加入时都要在zerotier web 控制界面中大勾允许,反之如果想拒绝可以勾取消掉,取消后那个设备就不能访问。  设备很多时可以根据 HWaddr 判断是哪个设备。30. 手机端zerotier设置:在Network ID 中把 创建的 zerotier 网络ID填进去 - 然后点击添加网络按钮。 还有最后一步,为了允许手机进入zerotier网络,再次进入zerotier web 控制界面 - 在设备列表里 - 对新显示的设备允许。 这个参考第26步截图中的第七步打上勾允许设备入网。 简单说就是每个新设备加入时都要在zerotier web 控制界面中大勾允许,反之如果想拒绝可以勾取消掉,取消后那个设备就不能访问。 设备很多时可以根据 HWaddr 判断是哪个设备。

31. 测试zerotier:手机APP 设置好连接伤后 用内网ip访问成功。在我这里zerotier速度很快,移动宽带上行可以拉满。  另外,zerotier可以不同网段组网比如 192.168.1.*网段和192.168.100.*的互通,可以按需试一试。31. 测试zerotier:手机APP 设置好连接伤后 用内网ip访问成功。在我这里zerotier速度很快,移动宽带上行可以拉满。 另外,zerotier可以不同网段组网比如 192.168.1.*网段和192.168.100.*的互通,可以按需试一试。

32. 通过设置后外网访问测试32. 通过设置后外网访问测试

33. 通过设置后外网访问测试33. 通过设置后外网访问测试

各大神固件功能强大有需要的那啥功能自己去探索吧!

完。。。

如果zerotier 上面设置后不能正常使用,再对以下内容进行设置

1. 添加新接口1. 添加新接口

2. 接口名字随便起一个,接口协议选择DHCP客户端,接口选择 zt********这样的,如上图2. 接口名字随便起一个,接口协议选择DHCP客户端,接口选择 zt********这样的,如上图

3. 如图设置后保存应用3. 如图设置后保存应用

4. 防火墙,转发设置为接收(上面已设好),zerotier 部分全部设置为接受4. 防火墙,转发设置为接收(上面已设好),zerotier 部分全部设置为接受

5. 点击编辑5. 点击编辑

6. 端口转发里 “允许转发到目标区域” 选择 WAN , “允许从源区域转发”选择LAN, 如上图6. 端口转发里 “允许转发到目标区域” 选择 WAN , “允许从源区域转发”选择LAN, 如上图

7. 复制zt******** ,每台设备都不一样不要无脑复制7. 复制zt******** ,每台设备都不一样不要无脑复制

8.  到防火墙的自定义规则里 添加 3行规则8. 到防火墙的自定义规则里 添加 3行规则

iptables -I FORWARD -i zteb4n5kdm -j ACCEPT

iptables -I FORWARD -o zteb4n5kdm -j ACCEPT

iptables -t nat -I POSTROUTING -o zteb4n5kdm -j MASQUERADE

9. 3行规则粘贴到这里,如上图。 不要直接复制使用!zt********部分修改成自己对应的!。点击重启防火墙,最好重启一下openwrt。9. 3行规则粘贴到这里,如上图。 不要直接复制使用!zt********部分修改成自己对应的!。点击重启防火墙,最好重启一下openwrt。

文末

电脑截的图,手机码的字,不会排版有点乱,看了一下还好顺序没问题直接发布吧。

# Openwrt

# 防火墙

# IPV6

# 动态DNS, DDNS

# Zerotier

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
65评论

  • 精彩
  • 最新
  • 写这么详细居然没人评论?同移动这两天用N1刷了个openwrt,当旁路由用着还行,然后试试当主路由拨号,玩了一会直接卡s两次,CPU稳定90%以上,只能放弃

    校验提示文案

    提交
    记录一下,顺便给有需之人 [高兴]

    校验提示文案

    提交
    主路由轻松700mbps可以的,稳定运行

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 怎么被你搞得这么复杂

    校验提示文案

    提交
    记录一下而已顺便给刚入坑或者刚要入坑的小伙伴们做个参考,老鸟看了肯定觉得复杂

    校验提示文案

    提交
    收起所有回复
  • 哈哈,最近我看你爱上了写文章

    校验提示文案

    提交
    折腾之路漫长又艰难,我会助你一臂之力,把你带进万丈深渊 [献花]

    校验提示文案

    提交
    折腾太多,直接放弃了

    校验提示文案

    提交
    收起所有回复
  • 哪版固件啊

    校验提示文案

    提交
    esir的2022 秋季高达全版本,文件名是openwrt-gdq-autumn[2022]-x86-64-generic-squashfs-uefi

    校验提示文案

    提交
    各固件都差不多,设置也大体相同,不必刻意去换版本的

    校验提示文案

    提交
    还有13条回复
    收起所有回复
  • 作者写得真细致

    校验提示文案

    提交
    谢谢赞赏 [献花] ,记录一下过程便于以后自己查看,但是真是挺废时间的 哈哈

    校验提示文案

    提交
    收起所有回复
  • 请教一下办公室只有ipv4的电脑能访问家里ipv6的NAS吗

    校验提示文案

    提交
    用zerotier吧 简单实用,记录的里有

    校验提示文案

    提交
    收起所有回复
  • 用zerotier有办法打洞同时和科学上网兼顾

    校验提示文案

    提交
    刚开始我也期待这样做,但是好像不行

    校验提示文案

    提交
    以前我一直用 蒲公英异地组网 但是只能限定3个客户端,刚装好了zerotier 不知道怎么用啊。。。
    像之前用蒲公英 我在192.168.11.X局域网的所有终端都和192.168.21.X局域网的终端互相访问通讯。。。但是zerotie好像不行啊?这玩意到底怎么玩啊。


    然后我想知道 你们天天张口闭口提的ipv6是怎么玩?我电信公网IP开通了,公网IPV4和IPV6都有,路由器也开启了IPV6 然后怎么玩呢?怎么玩?像我搞内网穿透,
    就是路由器DDNS绑定了花生壳域名+开启对应应用的端口转发,这样再外面就用域名+端口 访问家里的应用。。。我一直没搞懂ipv6到底怎么玩。。。。

    校验提示文案

    提交
    收起所有回复
  • 动态Dns里更改运营商那里没有阿里云 怎么办 如何添加?

    校验提示文案

    提交
    哪个大神的op? 往上翻页看看?

    校验提示文案

    提交
    恩山上 aoxueos 作者的 固件 找遍了 确实没有 问了作业 也说是没有 具体为啥不添加 没做过多解释,或许是8作业看不上阿里腾讯 [惊喜]

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 支持作者,很详细了,小白一个,有几个问题,1、有公网还有必要上ipv6吗。2、op设置中这个“内置的ipv6管理”的开关有何作用,目前好像打开下依旧获取到了ipv6地址,且网站测试通过,有无必要关掉这个开关?

    校验提示文案

    提交
    谢谢支持 主观认为有公网的话不必用ipv6来穿透吧,用ipv6是因为没有公网 [狂汗] ,至于如果对ipv6没要求可以不用,但是万一有只支持ipv6的网站就进不去了,ipv6还是开着吧

    校验提示文案

    提交
    收起所有回复
  • 有了ipv6为啥还有Zerotier

    校验提示文案

    提交
    一个是访问特定设备,一个是直接进入局域网,像在局域网访问设备一样。看使用场景吧,多一个选择,再说两个可以共存,也属于有备无患吧。

    校验提示文案

    提交
    收起所有回复
  • 想请教一下, 怎么给子设备的ipv6地址做ddns, 比如开了DHCPV6过后, 子设备也都有ipv6地址, 也是公网的, 比如5000端口也有自己v6地址, 如何把这个地址ddns到域名呢, 我看设置里貌似只能选网络/URL/接口/脚本, 找不到怎么选到子设备, ikuai好像可以选到

    校验提示文案

    提交
    这里记录的是op的ddns, 我在其他终端,比如nas要做ddns是通过脚本实现的,最近发现ddns-go是好东西,可以尝试一下。还有一个是通过socat实现,但是域名是op的域名加上终端设备的端口,可以看我另一个纪录。。

    校验提示文案

    提交
    收起所有回复
  • 移动V6先赞后看,改天折腾一下,我也有一个J4125小主机。

    校验提示文案

    提交
    希望能帮到忙

    校验提示文案

    提交
    收起所有回复
  • 同样用的esir高大全版本的op,现在客户端获取的DNS是软路由lan口的ipv6地址,2408打头的,现在发现地址都通,dns无法解析,是哪里的问题呢?

    校验提示文案

    提交
    第13步照做了吗?

    校验提示文案

    提交
    做了,我后来关闭了lan口的强制链路,重启好了。现在OK

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 动态dns,可以解析@主机名,下一级域名的解析如何设置呢?比如现在可以解析xx.xx,那像aa.xx.xx怎么设置呢

    校验提示文案

    提交
    动态域名里填了什么就解析什么, 如果需要解析二级域名就填写二级域名比如 aa.xx.xx

    校验提示文案

    提交
    我就一个公网地址嘛,就想xx.xx和*.xx.xx都解析呀,需要再添一跳配置吗

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 真不容易

    校验提示文案

    提交
  • 这些日子懈怠了,一直没折腾!下周安排上 [皱眉]

    校验提示文案

    提交
  • 感谢分享,收藏了

    校验提示文案

    提交
  • 没时间折腾,先收藏

    校验提示文案

    提交
  • 以前我一直用 蒲公英异地组网 但是只能限定3个客户端,刚装好了zerotier 不知道怎么用啊。。。
    像之前用蒲公英 我在192.168.11.X局域网的所有终端都和192.168.21.X局域网的终端互相访问通讯。。。但是zerotie好像不行啊?这玩意到底怎么玩啊。


    然后我想知道 你们天天张口闭口提的ipv6是怎么玩?我电信公网IP开通了,公网IPV4和IPV6都有,路由器也开启了IPV6 然后怎么玩呢?怎么玩?像我搞内网穿透,
    就是路由器DDNS绑定了花生壳域名+开启对应应用的端口转发,这样再外面就用域名+端口 访问家里的应用。。。我一直没搞懂ipv6到底怎么玩。。。。..

    校验提示文案

    提交
  • 大佬,请教下,动态dns设置过程中,“IP地址来源”设置成网络后,为何“网络”是设置成“lan”而不是“wan”?我之前没留意这个设置,最近换了个路由器,运行动态dns失败,日志显示将“192.168.1.1”提交给dns服务商后被拒绝。查看设置发现“网络”设置为“lan”,以为是这里出错了,想改成“wan”却无法保存,折腾了半天也不明白为啥不能改成“wan”,看了你的文章才发现“lan”是对的。想不明白,外网地址不是应该通过wan来获取的么?求大佬赐教!

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
447
扫一下,分享更方便,购买更轻松