找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1398|回复: 9

openwrt ua2f校园网固件插件使用方法

[复制链接]
发表于 2024-9-5 01:36 | 显示全部楼层 |阅读模式
本帖最后由 BohaoTu 于 2024-9-15 23:58 编辑

最近开学季关于因校园网共享的需求大增,所以我决定做一篇教程方便各位共享校园网
此教程需要你有一台可以刷机的路由器,最好是高通芯片的(ipq60xx,ipq807x),联发科机型我不太推荐,但7986处理器的除外(缺点就是贵),7621可以拜拜了,就加二三十块钱就可以买ipq6000的京东云亚瑟。何乐而不为?内存最好512m,256m在高通机型上无法正常启动!
由于在里面编排可能会出现一些排版错误(比如软件包名字和防火墙命令错误),所以我也做了word文档原文方便大家浏览,请大家尽量下载原文,原文直接下载,无需灌水"感谢大佬分享"xxx的,如果有真正的使用或者操作上不明白的地方再回帖
欢迎加入我的校园网技术交流群281227657,点击链接加入群聊:https://qm.qq.com/q/VRnRuploE8

本人编译校园网固件通常会用到openwrt.ai这个网站,自定义软件包应该勾选如下依赖,缺一不可!
kmod-rkp-ipid视处理器性能和当前使用情况决定加还是不加,大多数学校不用这个检测方式,我见得最多的就是ttl和ua,极少数高校有无解的腾讯系流量分析和dpi深度检测(如jmu),只要不是dpi都好解决

luci-app-ua2f
ua2f
kmod-rkp-ipid
iptables-mod-filter
iptables-mod-u32
iptables-mod-conntrack-extra
iptables-mod-ipopt
kmod-ipt-u32
kmod-ipt-ipopt
kmod-ipt-filter
iptables-mod-extra
kmod-ipt-extra
iptables-nft
ip6tables-nft
iptables-mod-n购物ueue
kmod-ipt-n购物ueue
然后再勾选一些其他的你喜欢或者你需要的插件(比如luci-app-sqm luci-app-store luci-app-vlmcsd luci-app-ttyd luci-theme-edge luci-theme-bootstrap luci-theme-alpha luci-app-argon-config),开始编译
sysupgrade后缀的,打开系统-备份与升级然后点击不保留配置升级,如果提示不支持映像格式就用factory后缀的在uboot里面刷机

另外有一些固件(如部分新版QWRT,immortalwrt,istoreos等)它是不直接带UA2F的,那么如何使用它呢
首先刷新软件包目录或者命令行执行opkg update,然后检查已安装软件包,搜索n购物ueue,如果没有任何东西,你可以换一个固件或者使用ua3f(详见https://blog.sunbk201.site/posts/ua3f/),因为这个重要依赖是在内核编译的时候放进去的,不能通过外源安装,如果强行安装ua2f,要么提示缺依赖爆红,要么插件不起作用。
如果里面有iptables-mod-n购物ueue和kmod-ipt-n购物ueue 在自定义软件源中添加一行

src/gz openwrt_kiddin9 https://dl.openwrt.ai/packages-23.05/aarch64_cortex-a53/kiddin9

提交,然后刷新软件包,搜索ua2f,会弹出来ua2f和luci-app-ua2f,点击安装luci-app-ua2f,ua2f会自动被随着安装好,然后打开服务,然后前三项开启,后两项关闭
注意:必须关闭所有软硬件流量分载(kwrt(opai编译的固件)防火墙和turboacc里面有取消勾选按钮,QWRT比如qca-nss-ecm,在系统-启动项中先关闭然后再禁用,hwnat同理,然后在Turbo ACC网络加速中禁用全锥形NAT,其他两个bbr和dns缓存可以打开)
此外,你还可以安装quickstart和luci-app-quickstart为其适配istoreos界面,方法都很类似,参见https://www.right.com.cn/forum/thread-8291884-1-1.html
上面环境配置好之后然后再打开防火墙,输入
  1. iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
  2. iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
  3. # 防时钟偏移检测
  4. iptables -t nat -N ntp_force_local
  5. iptables -t nat -I PREROUTING -p udp --dport 123 -j ntp_force_local
  6. iptables -t nat -A ntp_force_local -d 0.0.0.0/8 -j RETURN
  7. iptables -t nat -A ntp_force_local -d 127.0.0.0/8 -j RETURN
  8. iptables -t nat -A ntp_force_local -d 192.168.0.0/16 -j RETURN
  9. iptables -t nat -A ntp_force_local -s 192.168.0.0/16 -j DNAT --to-destination 192.168.1.1
  10. # 通过 iptables 修改 TTL 值 数字为需要的修改的ttl值
  11. iptables -t mangle -A POSTROUTING -j TTL --ttl-set 64
  12. # iptables 拒绝 AC 进行 Flash 检测
  13. iptables -I FORWARD -p tcp --sport 80 --tcp-flags ACK ACK -m string --algo bm --string " src="http://1.1.1." -j DROP
复制代码
如果你加入了IPID模块,则还要增加
  1. # 若没有加入rkp-ipid模块,此部分不需要加入
  2. iptables -t mangle -N IPID_MOD
  3. iptables -t mangle -A FORWARD -j IPID_MOD
  4. iptables -t mangle -A OUTPUT -j IPID_MOD
  5. iptables -t mangle -A IPID_MOD -d 0.0.0.0/8 -j RETURN
  6. iptables -t mangle -A IPID_MOD -d 127.0.0.0/8 -j RETURN
  7. #由于本校局域网是A类网,所以我将这一条注释掉了,具体要不要注释结合你所在的校园网
  8. # iptables -t mangle -A IPID_MOD -d 10.0.0.0/8 -j RETURN
  9. iptables -t mangle -A IPID_MOD -d 172.16.0.0/12 -j RETURN
  10. iptables -t mangle -A IPID_MOD -d 192.168.0.0/16 -j RETURN
  11. iptables -t mangle -A IPID_MOD -d 255.0.0.0/8 -j RETURN
  12. iptables -t mangle -A IPID_MOD -j MARK --set-xmark 0x10/0x10
复制代码
最后配置一下ntp服务器

- 进入 OpenWRT 系统设置, 勾选 Enable NTP client(启用 NTP 客户端)和 Provide NTP server(作为 NTP 服务器提供服务)
- NTP server candidates(候选 NTP 服务器)四个框框分别填写 ntp1.aliyun.com、time1.cloud.tencent.com、stdtime.gov.hk 、pool.ntp.org
- 点击同步浏览器时间一次

上面所有参数配置完之后输入该网站ua.233996.xyz验证防检测效果,如果一串fffffffff则成功

如果路由器防火墙是firewall4(nftables)怎么办呢
我把部分命令转换一下
  1. <blockquote>nft add rule ip nat prerouting udp dport 53 counter redirect to:53
复制代码
enjoy!



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-9-5 07:27 | 显示全部楼层
研究一下,谢谢分享。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-5 09:44 | 显示全部楼层
很多人问如何破解校园网,是不是想实现“申请一个账号,然后全宿舍的人,或者自己所有设备都能上网”的需求呢?

点评

没错,学校一个账号最多三个设备连接,而且不能使用路由器,很是无语  详情 回复 发表于 2024-9-12 19:58
对的  详情 回复 发表于 2024-9-5 12:45
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-5 12:45 | 显示全部楼层
aming.ou 发表于 2024-9-5 09:44
很多人问如何破解校园网,是不是想实现“申请一个账号,然后全宿舍的人,或者自己所有设备都能上网”的需求 ...

对的

点评

那么用代理方式,一个电脑认证后上网,然后其他电脑代理上网就可以啦。  详情 回复 发表于 2024-9-5 13:03
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-5 13:03 | 显示全部楼层

那么用代理方式,一个电脑认证后上网,然后其他电脑代理上网就可以啦。

点评

这样仍然会被检测封号  详情 回复 发表于 2024-9-5 14:35
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-5 14:35 | 显示全部楼层
aming.ou 发表于 2024-9-5 13:03
那么用代理方式,一个电脑认证后上网,然后其他电脑代理上网就可以啦。 ...

这样仍然会被检测封号
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-9 23:13 来自手机 | 显示全部楼层
勾选ntp服务器,它会要让我选lan口,wan口和不选,请问应该选哪一个

点评

选择未指定或者都选上  详情 回复 发表于 2024-9-11 02:30
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-9-11 02:30 | 显示全部楼层
3494354986 发表于 2024-9-9 23:13
勾选ntp服务器,它会要让我选lan口,wan口和不选,请问应该选哪一个

选择未指定或者都选上
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-12 19:58 | 显示全部楼层
aming.ou 发表于 2024-9-5 09:44
很多人问如何破解校园网,是不是想实现“申请一个账号,然后全宿舍的人,或者自己所有设备都能上网”的需求 ...

没错,学校一个账号最多三个设备连接,而且不能使用路由器,很是无语

点评

一个账号允许3个设备用,已经很好了,想当年一个账号只能一台电脑用,那时没有智能手机和平板。如果平板和手机走通信网络,学生套餐流量也很多。然后一个账号3台电脑用,三个同学分担网费,也很爽了。如果允许接路由  详情 回复 发表于 2024-9-13 08:52
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-13 08:52 | 显示全部楼层
chenboo00 发表于 2024-9-12 19:58
没错,学校一个账号最多三个设备连接,而且不能使用路由器,很是无语

一个账号允许3个设备用,已经很好了,想当年一个账号只能一台电脑用,那时没有智能手机和平板。如果平板和手机走通信网络,学生套餐流量也很多。然后一个账号3台电脑用,三个同学分担网费,也很爽了。如果允许接路由器,申请一个账号,就全宿舍所有设备用,甚至还拉条网线到隔壁宿舍,甚至隔壁的隔壁宿舍,这每账户租金还怎么算呢?学校网络维护需要很多资金的。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-20 16:31

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表