找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1400|回复: 8

兆能m2路由器刷openwrt校园网检测

[复制链接]
发表于 2024-1-22 15:35 | 显示全部楼层 |阅读模式
本帖最后由 BohaoTu 于 2024-8-25 00:19 编辑

我之前翻看了大量的帖子很多人都是用的7621,7981之类的路由器做防检测,由于该环境下无法使用NSS和HWNAT,只能靠CPU转发,所以对CPU要求极高,但7621是十年前的老古董了,它的性能只有IPQ6000的1/50,7981的性能也只有ipq6000的一半,价格还不便宜,所以我之前用7621做这样的机器的时候,即便xx上网的插件都没有编译进去的超精简固件玩游戏仍然存在些许卡顿,所以我想到了用兆能M2来解决这个问题(7981也可以,带wifi,不过性价比不如m2)
首先注意这台机器最好选用已经改装512甚至1g内存的机器,256跑WiFi和UA2F跑不动,由于ua2f对CPU性能和内存的占用的要求极高,所以那些xx上网的插件我仍然没有编译(毕竟过校园网检测对这一块需求不大),机器没有预留USB支持,等我以后拿到这样的机器呢我再测试一下,
固件最好从Uboot刷入,我会把防火墙的配置和百度云的链接放在下面

特别注意:必须关闭路由器的软硬件流量分载!全锥形NAT也不能开!否则防检测配置无效!
不过BBR拥塞算法和DNS缓存可以开


UA2F不需要用ssh工具,只需要在服务里面打开即可

- 进入 OpenWRT 系统设置, 勾选 Enable NTP client(启用 NTP 客户端)和 Provide NTP server(作为 NTP 服务器提供服务)
- NTP server candidates(候选 NTP 服务器)四个框框分别填写
  1. ntp1.aliyun.com、time1.cloud.tencent.com、stdtime.gov.hk、pool.ntp.org
复制代码

防火墙添加如下规则:
  1. iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53

  2. iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53

  3. # 防时钟偏移检测

  4. iptables -t nat -N ntp_force_local

  5. iptables -t nat -I PREROUTING -p udp --dport 123 -j ntp_force_local

  6. iptables -t nat -A ntp_force_local -d 0.0.0.0/8 -j RETURN

  7. iptables -t nat -A ntp_force_local -d 127.0.0.0/8 -j RETURN

  8. iptables -t nat -A ntp_force_local -d 192.168.0.0/16 -j RETURN

  9. iptables -t nat -A ntp_force_local -s 192.168.0.0/16 -j DNAT --to-destination 192.168.1.1

  10. # 通过 iptables 修改 TTL 值 数字为需要的修改的ttl值

  11. iptables -t mangle -A POSTROUTING -j TTL --ttl-set 64

  12. # iptables 拒绝 AC 进行 Flash 检测

  13. iptables -I FORWARD -p tcp --sport 80 --tcp-flags ACK ACK -m string --algo bm --string " src="http://1.1.1." -j DROP
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-3-1 11:20 | 显示全部楼层
感谢大佬的分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-15 21:49 | 显示全部楼层
这个固件是不是会出现丢包问题,时不时就网络丢包百分之80,需要手动重启路由器才行。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-15 21:52 | 显示全部楼层
Krisu 发表于 2024-6-15 21:49
这个固件是不是会出现丢包问题,时不时就网络丢包百分之80,需要手动重启路由器才行。 ...

症状表现为游戏一直重新连接,看视频一类的反复缓冲,看起来像网速很卡一样,ping了网络发现丢包高达百分之80,之前一直以为是校园网问题,后面发现重启路由器就好了,问题应该在路由器上。

点评

https://pan.baidu.com/s/1T82IguPO_0tqWQcYaBC_pg?pwd=yw6q 我重新编译了一个固件,该固件没有wifi,性能应该有所改善  详情 回复 发表于 2024-7-3 13:54
就是稍微负载一高路由器就死机的问题确实是存在的,如果我现在用最新的内核重新编译一份的话,就没有WiFi了,因为这机器原装的内存很小,所以源码就把WiFi给禁掉了,不过你们可以尝试一下我的无WiFi固件,我过一段时   发表于 2024-7-1 20:24
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-7-3 13:54 | 显示全部楼层
Krisu 发表于 2024-6-15 21:52
症状表现为游戏一直重新连接,看视频一类的反复缓冲,看起来像网速很卡一样,ping了网络发现丢包高达百分 ...

https://pan.baidu.com/s/1T82IguPO_0tqWQcYaBC_pg?pwd=yw6q
我重新编译了一个固件,该固件没有wifi,性能应该有所改善
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-23 17:35 | 显示全部楼层
感谢大佬的分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-2 19:16 | 显示全部楼层
BohaoTu 发表于 2024-7-3 13:54
https://pan.baidu.com/s/1T82IguPO_0tqWQcYaBC_pg?pwd=yw6q
我重新编译了一个固件,该固件没有wifi,性 ...

一会搞一下这个固件看看,我这台机器是改了1G的,看了内存使用率一般20不到。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-23 20:26 | 显示全部楼层
BohaoTu 发表于 2024-7-3 13:54
https://pan.baidu.com/s/1T82IguPO_0tqWQcYaBC_pg?pwd=yw6q
我重新编译了一个固件,该固件没有wifi,性 ...

现在发现可能是运营商限速的问题,用的稍久就会被限速,只要更换WAN口的MAC地址重新拨号就会恢复正常,但是我不会加入自动随机MAC的脚本,在网上找了一个脚本但是不会编译,只能每次出现限速手动用WIN SCP改一次。下面是脚本连接:https://github.com/Twinzo1/openwrt/tree/master/luci-app-mac
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-24 05:31

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表