连接路由器并登录
- 连接路由器:使用网络猫或以太网线将设备连接到路由器。
- 登录OpenWrt:
- 打开终端或使用工具(如PuTTY)连接到路由器IP地址。
- 使用默认用户名
root,密码通常是空白或需要重置。 - 如果密码已更改,记得使用正确的密码登录。
升级固件
- 检查更新:运行
uci upgrade,然后确认是否需要更新固件。 - 安装固件:使用
upgrade firmware命令或访问Luci界面升级固件。
配置网络接口
- 设置默认路由:
uci set network@default[]=interface uci set network@default[].ifname=eth uci set network@default[].proto=dhcp uci commit reboot
- 配置桥接:
uci set network@bridge=interface uci set network@bridge.ifname=br uci set network@bridge.proto=none uci commit reboot
设置NAT规则
- 配置iptables:
iptables -t nat -A POSTROUTING -o eth -j MASQUERADE iptables -t nat -A PREROUTING -i eth -j DNAT --dport 80 -j DNAT:80 iptables -t nat -A PREROUTING -i eth -j DNAT --dport 443 -j DNAT:443
- 保存规则:
sh -c "iptables-save > /etc/iptables"
配置防火墙
- 安装ufw:
opkg install ufw ufw enable
- 允许应用:
ufw allow out 53:53 ufw allow out 80:80 ufw allow out 443:443
配置DNS和域名
- 设置域名:
uci set domain@domains='home.example.com'
- 配置DNS:
opkg install bind uci set dhcp@default=dns-server uci set dhcp@default=dns-domain='home.example.com' uci set dhcp@default=dns-server=127...1 uci commit reboot
配置路由规则
- 静态路由:
uci set routing@rules=rule uci set routing@rules.interface=eth uci set routing@rules.dest=192.168.1.1/24 uci commit reboot
安全措施
- 启用IP转换:
uci set network@bridge=interface uci set network@bridge.ifname=br uci set network@bridge.ip-tunnel=ip uci commit reboot
- 配置端口转换:
iptables -t nat -A POSTROUTING -o eth -j MASQUERADE iptables -t nat -A PREROUTING -i br -j DNAT --dport 80 -j DNAT:80
保存和备份
- 备份固件:
sysupgrade
- 保存配置:
/etc/init.d/network save
检查日志
- 查看日志:
logread
完成
配置完成后,确保所有网络服务正常运行,内部设备可以通过域名访问外部服务,定期检查固件更新和配置日志,保持网络安全和稳定。









