OpenWrt路由开启DDNS+端口转发进行外网访问_openwrt ddns-程序员宅基地

技术标签: 网络  域名  路由器  局域网  openwrt  OpenWrt软路由折腾记  

OpenWrt路由开启DDNS+端口转发进行外网访问(LuCI界面实现)


–开篇

本篇适用于一切装有OpenWrt系统的路由器/软路由,只要你保证有WAN接口和一个光猫,甚至你不需要有LAN接口(当然前提是你能连接路由器的WIFI进后台,不然你只能通过LAN进后台咯)。所有的配置过程都是基于LuCI界面来的,当然大神们一般都通过SSH登陆路由使用命令配置,但我也不会啊,只能给个有GUI界面的教程了。

一、准备工作

  1. 一个装有OpenWrt系统的路由器/软路由并且自带LuCI界面 ——其他系统的可以参考别人的博客,以下内容请直接略过……如何安装LuCI界面,可以参考这个博客
  2. “1.”中的路由器必须有一个WAN接口——用于路由器连接光猫配置PPPoE。
  3. 一个桥接模式的光猫——这一点非常非常重要!!!至于为什么后面会讲到。****如果你家的光猫是自动拨号的,请联系你的运营商让他们机房把你家的光猫改成桥接模式。
  4. 一条网线——连接光猫的LAN端和路由的WAN端。
  5. 可以正常从Web页面进入路由器的后台——地址一般是192.168.8.1/192.168.2.1这种;用户名和密码一般是root和password,具体可以看你的说明书。
  6. 一部手机/iPad/电脑——不然你怎么管理后台?

二、开机!

1、登录Web

首先我们进入OpenWrt的Web管理页面,这里我用的是友善的NanoPi R2S这个软路由,不同的路由Web页面可能有所区别,我这个是Argon主题,但都是大同小异。

在这里插入图片描述


然后我们输入密码登录进去。

在这里插入图片描述


2、开启路由Web访问权限
OpenWrt默认是关闭了外网访问Web资源的,在控制面板找到系统-Web管理,把只允许内网访问关闭即可。
在这里插入图片描述


3、安装DDNS插件

在“系统”-“软件包”中找到过滤器,并在输入栏中键入 luci-app-ddns,并点击安装。在这里插入图片描述

因为我之前安装过了,所以这里显示大小为0,正常情况下会有一串数字表明软件包大小的。安装完之后刷新下页面,或退出Web重登一遍。刷新后应该能在“服务”一栏中看到“动态DNS”或者“Dynamic Dns”功能(依据语言而定)。

4、注册一个动态域名

目前有很多免费的动态域名注册网站,国内比较推荐的是花生壳(可能用的人比较多),也可以花点钱买一个好点的域名,什么.top的.com的.xyz的都很多,其实一年也不是太贵,就看你之后要不要续费了。至于怎么注册域名这里就不多说了,自己百度谷歌,有些网站注册域名后必须实名认证才能使用,不多说,实名就是了,既然是国家要求的就得听话。


5、检查WAN口IP地址
这一点很重要,必须要保证你的WAN口IP地址是公网IP,不然你怎么从外网(公网)访问到你的路由器?至于什么是公网,什么是私网,自己去百度谷歌。要保证公网IP,你必须设置路由拨号,而光猫桥接。

这里简单说明一下什么是桥接模式,你可以认为你的光猫作用仅仅是把光纤或者ADSL信号(甚至有的家庭还用的ADSL拨号)转换到LAN口输出而已,而你的路由器用于拨号上网(也就是输入你的宽带账号和密码),因此这时你的路由器的WAN口就是公网的IP地址。如果你的光猫是自动拨号上网,那么从LAN口输出的就是局域网,然后你的路由器WAN口就连接到了光猫WAN口产生的局域网,就不是公网IP了。

查看OpenWrt路由WAN口IP的方法:
在控制面板-网络中,找到接口,就能找到对应WAN口的IPv4地址。
在这里插入图片描述


检查自己路由器WAN口IP是不是公网的方法:
① 最简单的方法,看看你WAN口IP地址是不是处于
10.0.0.0 ~ 10.255.255.255(A类)
172.16.0.0 ~ 172.31.255.255(B类)
192.168.0.0 ~ 192.168.255.255(C类)
这三类之间,如果是,则为局域网IP;否则为公网IP。

② 用连接路由器的手机/电脑在百度搜索“IP查询”,看看得到的地址是不是和你的WAN口地址一样,如果一样,说明是公网IP。

6、设置端口转发
“端口转发是一种用于使外部设备可以访问局域网中的计算机服务的技术。如果您希望通过 Internet 访问位于 NAT 设备(例如,路由器或网关)下的设备,则应设置端口转发规则以转发数据包。”——来自网络。

设置了端口转发就可以从外网访问局域网内的资源,那有人就说那我这么麻烦花钱买个域名干嘛呢?其实,买个域名和端口转发之间并没有必然的联系,端口转发是为了从外网访问局域网,而域名是为了绑定你的公网IP,使用域名代替你的IP地址。一般来说,运营商分配给你的IP地址都是动态的(当然Ipv6解决了这个问题,但这不是本篇讨论的范围),除非是那种特殊机构才能分配到一个固定的IP。因此如果你仅仅设置了端口转发,那你必须时刻知道你的公网IP地址,这未免太麻烦了,因此DDNS就很好地解决了这个问题,它把域名跟你的WAN口IP绑定在了一起,不管公网IP怎么变,你都可以通过域名解析到你的公网IP,这样你就可以很方便地访问局域网了。

端口转发设置如下:
在控制面板-网络-防火墙里找到端口转发
在这里插入图片描述
新建一个端口,自己起个名字,传输协议选择TCP或者TCP+UDP都勾上,外部区域WAN,外部端口为了方便可以填80,但80端口容易被屏蔽掉,建议还是随便取一个别的(0~65535之间),比如1001;内部区域选择LAN,内部IP地址选择你的LAN地址(如果是想访问你连接路由器的主机,就选择你主机的局域网地址),内部端口写80,然后添加并且保存&应用。

这个时候你用外网在浏览器中输入你的公网IP:外部端口号,比如27.xxx.xxx.xxx:1001,你应该可以正常访问到你的路由器Web管理登录页面,就算配置成功了。
在这里插入图片描述
在这里插入图片描述


7、设置DDNS
在路由器的控制面板-服务-动态DNS进入概况界面:
在这里插入图片描述


最下面输入一个名称(自己随便取,好像不允许有汉字,自己试试),点击添加。在DDNS服务提供商这里,找到你买域名的供应商网址,如果没有就自己手动输入。比如我选择oray.com,然后点击更改提供者
在这里插入图片描述

之后在查询主机名域名这两个地方都填入你注册的域名,格式为xxx.com、xxx.top、xxx.cn这种。用户名和密码就输入你注册域名网站的时候登录用的用户名和密码,有的域名网址会要求你会填入一个校检码类似的东西,视情况而定。

然后转入高级设置里,有个IP地址来源,选择URL,地址就填http://ddns.oray.com/checkip,这就是个IP地址查询的URL,其他的也可以,只要能保证返回正确的IP地址。其它选项不用管,按照下面图片上的填就可以。

在这里插入图片描述

之后保存&应用,返回至概况,就能看到你刚刚添加的那条配置了。勾选启用,保存&应用,稍等一会域名解析成功后,应该能显示你域名解析到的公网IP地址,就算配置好了。
在这里插入图片描述


三、连接

通过以上设置已经配置好了所有内容,接下来就是DDNS连接的的过程了。
手机/电脑连接外网,可以用流量测试,在浏览器上输入你的域名:端口号,比如myname.com:1001,看看能不能进入局域网,如果可以,就说明DDNS配置成功了。


–结尾

本篇虽然是基于OpenWrt系统的路由器写的,但是基本上带有DDNS功能的路由器都适用,比如TP-Link路由器等等。说实话,DDNS功能确实挺好用的,可以很方便地在外地管理路由器和内网资源,但缺点是缺乏安全性,使用不安全的HTTP连接是有风险的,而且别人也很容易通过你的域名访问到你的资源(当然你可以进行域名加密访问或开启HTTPS解析,可能要额外花钱)。因此下篇会讲如何把路由作为VPN服务器,通过手机/iPad/电脑连接路由VPN访问内网资源(貌似类似于校园网的访问?)。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_42708321/article/details/114342581

智能推荐

51单片机的中断系统_51单片机中断篇-程序员宅基地

文章浏览阅读3.3k次,点赞7次,收藏39次。CPU 执行现行程序的过程中,出现某些急需处理的异常情况或特殊请求,CPU暂时中止现行程序,而转去对异常情况或特殊请求进行处理,处理完毕后再返回现行程序断点处,继续执行原程序。void 函数名(void) interrupt n using m {中断函数内容 //尽量精简 }编译器会把该函数转化为中断函数,表示中断源编号为n,中断源对应一个中断入口地址,而中断入口地址的内容为跳转指令,转入本函数。using m用于指定本函数内部使用的工作寄存器组,m取值为0~3。该修饰符可省略,由编译器自动分配。_51单片机中断篇

oracle项目经验求职,网络工程师简历中的项目经验怎么写-程序员宅基地

文章浏览阅读396次。项目经验(案例一)项目时间:2009-10 - 2009-12项目名称:中驰别克信息化管理整改完善项目描述:项目介绍一,建立中驰别克硬件档案(PC,服务器,网络设备,办公设备等)二,建立中驰别克软件档案(每台PC安装的软件,财务,HR,OA,专用系统等)三,能过建立的档案对中驰别克信息化办公环境优化(合理使用ADSL宽带资源,对域进行调整,对文件服务器进行优化,对共享打印机进行调整)四,优化完成后..._网络工程师项目经历

LVS四层负载均衡集群-程序员宅基地

文章浏览阅读1k次,点赞31次,收藏30次。LVS:Linux Virtual Server,负载调度器,内核集成, 阿里的四层SLB(Server Load Balance)是基于LVS+keepalived实现。NATTUNDR优点端口转换WAN性能最好缺点性能瓶颈服务器支持隧道模式不支持跨网段真实服务器要求anyTunneling支持网络private(私网)LAN/WAN(私网/公网)LAN(私网)真实服务器数量High (100)High (100)真实服务器网关lvs内网地址。

「技术综述」一文道尽传统图像降噪方法_噪声很大的图片可以降噪吗-程序员宅基地

文章浏览阅读899次。https://www.toutiao.com/a6713171323893318151/作者 | 黄小邪/言有三编辑 | 黄小邪/言有三图像预处理算法的好坏直接关系到后续图像处理的效果,如图像分割、目标识别、边缘提取等,为了获取高质量的数字图像,很多时候都需要对图像进行降噪处理,尽可能的保持原始信息完整性(即主要特征)的同时,又能够去除信号中无用的信息。并且,降噪还引出了一..._噪声很大的图片可以降噪吗

Effective Java 【对于所有对象都通用的方法】第13条 谨慎地覆盖clone_为继承设计类有两种选择,但无论选择其中的-程序员宅基地

文章浏览阅读152次。目录谨慎地覆盖cloneCloneable接口并没有包含任何方法,那么它到底有什么作用呢?Object类中的clone()方法如何重写好一个clone()方法1.对于数组类型我可以采用clone()方法的递归2.如果对象是非数组,建议提供拷贝构造器(copy constructor)或者拷贝工厂(copy factory)3.如果为线程安全的类重写clone()方法4.如果为需要被继承的类重写clone()方法总结谨慎地覆盖cloneCloneable接口地目的是作为对象的一个mixin接口(详见第20_为继承设计类有两种选择,但无论选择其中的

毕业设计 基于协同过滤的电影推荐系统-程序员宅基地

文章浏览阅读958次,点赞21次,收藏24次。今天学长向大家分享一个毕业设计项目基于协同过滤的电影推荐系统项目运行效果:项目获取:https://gitee.com/assistant-a/project-sharing21世纪是信息化时代,随着信息技术和网络技术的发展,信息化已经渗透到人们日常生活的各个方面,人们可以随时随地浏览到海量信息,但是这些大量信息千差万别,需要费事费力的筛选、甄别自己喜欢或者感兴趣的数据。对网络电影服务来说,需要用到优秀的协同过滤推荐功能去辅助整个系统。系统基于Python技术,使用UML建模,采用Django框架组合进行设

随便推点

你想要的10G SFP+光模块大全都在这里-程序员宅基地

文章浏览阅读614次。10G SFP+光模块被广泛应用于10G以太网中,在下一代移动网络、固定接入网、城域网、以及数据中心等领域非常常见。下面易天光通信(ETU-LINK)就为大家一一盘点下10G SFP+光模块都有哪些吧。一、10G SFP+双纤光模块10G SFP+双纤光模块是一种常规的光模块,有两个LC光纤接口,传输距离最远可达100公里,常用的10G SFP+双纤光模块有10G SFP+ SR、10G SFP+ LR,其中10G SFP+ SR的传输距离为300米,10G SFP+ LR的传输距离为10公里。_10g sfp+

计算机毕业设计Node.js+Vue基于Web美食网站设计(程序+源码+LW+部署)_基于vue美食网站源码-程序员宅基地

文章浏览阅读239次。该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流项目运行环境配置:项目技术:Express框架 + Node.js+ Vue 等等组成,B/S模式 +Vscode管理+前后端分离等等。环境需要1.运行环境:最好是Nodejs最新版,我们在这个版本上开发的。其他版本理论上也可以。2.开发环境:Vscode或HbuilderX都可以。推荐HbuilderX;3.mysql环境:建议是用5.7版本均可4.硬件环境:windows 7/8/10 1G内存以上;_基于vue美食网站源码

oldwain随便写@hexun-程序员宅基地

文章浏览阅读62次。oldwain随便写@hexun链接:http://oldwain.blog.hexun.com/ ...

渗透测试-SQL注入-SQLMap工具_sqlmap拖库-程序员宅基地

文章浏览阅读843次,点赞16次,收藏22次。用这个工具扫描其它网站时,要注意法律问题,同时也比较慢,所以我们以之前写的登录页面为例子扫描。_sqlmap拖库

origin三图合一_神教程:Origin也能玩转图片拼接组合排版-程序员宅基地

文章浏览阅读1.5w次,点赞5次,收藏38次。Origin也能玩转图片的拼接组合排版谭编(华南师范大学学报编辑部,广州 510631)通常,我们利用Origin软件能非常快捷地绘制出一张单独的绘图。但是,我们在论文的撰写过程中,经常需要将多种科学实验图片(电镜图、示意图、曲线图等)组合在一张图片中。大多数人都是采用PPT、Adobe Illustrator、CorelDraw等软件对多种不同类型的图进行拼接的。那么,利用Origin软件能否实..._origin怎么把三个图做到一张图上

51单片机智能电风扇控制系统proteus仿真设计( 仿真+程序+原理图+报告+讲解视频)_电风扇模拟控制系统设计-程序员宅基地

文章浏览阅读4.2k次,点赞4次,收藏51次。51单片机智能电风扇控制系统仿真设计( proteus仿真+程序+原理图+报告+讲解视频)仿真图proteus7.8及以上 程序编译器:keil 4/keil 5 编程语言:C语言 设计编号:S0042。_电风扇模拟控制系统设计