OpenWrt路由开启DDNS+端口转发进行外网访问(LuCI界面实现)

  • --开篇
    • 一、准备工作
    • 二、开机!
    • 三、连接
  • --结尾

–开篇

本篇适用于一切装有OpenWrt系统的路由器/软路由,只要你保证有WAN接口和一个光猫,甚至你不需要有LAN接口(当然前提是你能连接路由器的WIFI进后台,不然你只能通过LAN进后台咯)。所有的配置过程都是基于LuCI界面来的,当然大神们一般都通过SSH登陆路由使用命令配置,但我也不会啊,只能给个有GUI界面的教程了。

一、准备工作

  1. 一个装有OpenWrt系统的路由器/软路由并且自带LuCI界面 ——其他系统的可以参考别人的博客,以下内容请直接略过……如何安装LuCI界面,可以参考这个博客。
  2. “1.”中的路由器必须有一个WAN接口——用于路由器连接光猫配置PPPoE。
  3. 一个桥接模式的光猫——这一点非常非常重要!!!至于为什么后面会讲到。****如果你家的光猫是自动拨号的,请联系你的运营商让他们机房把你家的光猫改成桥接模式。
  4. 一条网线——连接光猫的LAN端和路由的WAN端。
  5. 可以正常从Web页面进入路由器的后台——地址一般是192.168.8.1/192.168.2.1这种;用户名和密码一般是root和password,具体可以看你的说明书。
  6. 一部手机/iPad/电脑——不然你怎么管理后台?

二、开机!

1、登录Web

首先我们进入OpenWrt的Web管理页面,这里我用的是友善的NanoPi R2S这个软路由,不同的路由Web页面可能有所区别,我这个是Argon主题,但都是大同小异。

然后我们输入密码登录进去。

2、开启路由Web访问权限
OpenWrt默认是关闭了外网访问Web资源的,在控制面板找到系统-Web管理,把只允许内网访问关闭即可。

3、安装DDNS插件

在“系统”-“软件包”中找到过滤器,并在输入栏中键入 luci-app-ddns,并点击安装。

因为我之前安装过了,所以这里显示大小为0,正常情况下会有一串数字表明软件包大小的。安装完之后刷新下页面,或退出Web重登一遍。刷新后应该能在“服务”一栏中看到“动态DNS”或者“Dynamic Dns”功能(依据语言而定)。

4、注册一个动态域名

目前有很多免费的动态域名注册网站,国内比较推荐的是花生壳(可能用的人比较多),也可以花点钱买一个好点的域名,什么.top的.com的.xyz的都很多,其实一年也不是太贵,就看你之后要不要续费了。至于怎么注册域名这里就不多说了,自己百度谷歌,有些网站注册域名后必须实名认证才能使用,不多说,实名就是了,既然是国家要求的就得听话。

5、检查WAN口IP地址
这一点很重要,必须要保证你的WAN口IP地址是公网IP,不然你怎么从外网(公网)访问到你的路由器?至于什么是公网,什么是私网,自己去百度谷歌。要保证公网IP,你必须设置路由拨号,而光猫桥接。

这里简单说明一下什么是桥接模式,你可以认为你的光猫作用仅仅是把光纤或者ADSL信号(甚至有的家庭还用的ADSL拨号)转换到LAN口输出而已,而你的路由器用于拨号上网(也就是输入你的宽带账号和密码),因此这时你的路由器的WAN口就是公网的IP地址。如果你的光猫是自动拨号上网,那么从LAN口输出的就是局域网,然后你的路由器WAN口就连接到了光猫WAN口产生的局域网,就不是公网IP了。

查看OpenWrt路由WAN口IP的方法:
在控制面板-网络中,找到接口,就能找到对应WAN口的IPv4地址。

检查自己路由器WAN口IP是不是公网的方法:
① 最简单的方法,看看你WAN口IP地址是不是处于
10.0.0.0 ~ 10.255.255.255(A类)
172.16.0.0 ~ 172.31.255.255(B类)
192.168.0.0 ~ 192.168.255.255(C类)
这三类之间,如果是,则为局域网IP;否则为公网IP。

② 用连接路由器的手机/电脑在百度搜索“IP查询”,看看得到的地址是不是和你的WAN口地址一样,如果一样,说明是公网IP。

6、设置端口转发
“端口转发是一种用于使外部设备可以访问局域网中的计算机服务的技术。如果您希望通过 Internet 访问位于 NAT 设备(例如,路由器或网关)下的设备,则应设置端口转发规则以转发数据包。”——来自网络。

设置了端口转发就可以从外网访问局域网内的资源,那有人就说那我这么麻烦花钱买个域名干嘛呢?其实,买个域名和端口转发之间并没有必然的联系,端口转发是为了从外网访问局域网,而域名是为了绑定你的公网IP,使用域名代替你的IP地址。一般来说,运营商分配给你的IP地址都是动态的(当然Ipv6解决了这个问题,但这不是本篇讨论的范围),除非是那种特殊机构才能分配到一个固定的IP。因此如果你仅仅设置了端口转发,那你必须时刻知道你的公网IP地址,这未免太麻烦了,因此DDNS就很好地解决了这个问题,它把域名跟你的WAN口IP绑定在了一起,不管公网IP怎么变,你都可以通过域名解析到你的公网IP,这样你就可以很方便地访问局域网了。

端口转发设置如下:
在控制面板-网络-防火墙里找到端口转发

新建一个端口,自己起个名字,传输协议选择TCP或者TCP+UDP都勾上,外部区域WAN,外部端口为了方便可以填80,但80端口容易被屏蔽掉,建议还是随便取一个别的(0~65535之间),比如1001;内部区域选择LAN,内部IP地址选择你的LAN地址(如果是想访问你连接路由器的主机,就选择你主机的局域网地址),内部端口写80,然后添加并且保存&应用。

这个时候你用外网在浏览器中输入你的公网IP:外部端口号,比如27.xxx.xxx.xxx:1001,你应该可以正常访问到你的路由器Web管理登录页面,就算配置成功了。

7、设置DDNS
在路由器的控制面板-服务-动态DNS进入概况界面:

最下面输入一个名称(自己随便取,好像不允许有汉字,自己试试),点击添加。在DDNS服务提供商这里,找到你买域名的供应商网址,如果没有就自己手动输入。比如我选择oray.com,然后点击更改提供者

之后在查询主机名域名这两个地方都填入你注册的域名,格式为xxx.com、xxx.top、xxx.cn这种。用户名和密码就输入你注册域名网站的时候登录用的用户名和密码,有的域名网址会要求你会填入一个校检码类似的东西,视情况而定。

然后转入高级设置里,有个IP地址来源,选择URL,地址就填http://ddns.oray.com/checkip,这就是个IP地址查询的URL,其他的也可以,只要能保证返回正确的IP地址。其它选项不用管,按照下面图片上的填就可以。

之后保存&应用,返回至概况,就能看到你刚刚添加的那条配置了。勾选启用,保存&应用,稍等一会域名解析成功后,应该能显示你域名解析到的公网IP地址,就算配置好了。

三、连接

通过以上设置已经配置好了所有内容,接下来就是DDNS连接的的过程了。
手机/电脑连接外网,可以用流量测试,在浏览器上输入你的域名:端口号,比如myname.com:1001,看看能不能进入局域网,如果可以,就说明DDNS配置成功了。

–结尾

本篇虽然是基于OpenWrt系统的路由器写的,但是基本上带有DDNS功能的路由器都适用,比如TP-Link路由器等等。说实话,DDNS功能确实挺好用的,可以很方便地在外地管理路由器和内网资源,但缺点是缺乏安全性,使用不安全的HTTP连接是有风险的,而且别人也很容易通过你的域名访问到你的资源(当然你可以进行域名加密访问或开启HTTPS解析,可能要额外花钱)。因此下篇会讲如何把路由作为VPN服务器,通过手机/iPad/电脑连接路由VPN访问内网资源(貌似类似于校园网的访问?)。

OpenWrt路由开启DDNS+端口转发进行外网访问相关推荐

  1. 通过路由器端口转发实现外网访问内网主机

    背景 实验室主机在内网,想要在宿舍或者在外面也可以通过公网远程访问,不想通过付费软件. 条件 实验室内网的一个路由器,自己有管理权限.有两台电脑,内网主机A,主机B(内外网均可). 注:下面国过程1~ ...

  2. linux:centos7开启80端口,开放外网访问

    情景: widows10 安装了VMware,VMware安了centos7,nat模式连接网络,之前是关了防火墙可以连通(也就是windows可以访问linux上的web,也可以连接linux上的m ...

  3. 各品牌路由器更改设置端口映射实现外网访问内网点(如:OA)的方法

     各品牌路由器更改设置端口映射实现外网访问内网点晴OA的方法 先在OA服务器的IIS中增加OA访问端口:/mis/bbs/showbbs.asp?id=8178 下面假设已经在IIS中增加了一个访问点 ...

  4. 将oracle端口1521共享_oracle端口1521映射 怎么使用全端口映射实现外网访问内网oracle数据库 - Oracle - 服务器之家...

    oracle端口1521映射 怎么使用全端口映射实现外网访问内网oracle数据库 发布时间:2017-03-21 来源:服务器之家 内网使用nat123端口映射之全端口映射可以将内网oracle数据 ...

  5. 内网中设备通过一台主机做端口转发联通外网( TPLink路由映射,端口转发,windows自带端口转发netsh interface portproxy)

    文章目录 背景描述 需求 方案 配置有限网卡和路由器 在windows上做端口转发 背景描述 一台可以联通外网的路由器(tplink) 一台有无线网卡的计算机 n台内网设备 需求 需要让所有的设备都可 ...

  6. 内网穿透用什么软件好?本地设置内网端口映射到外网访问

    我们经常听到有人说在用内网穿透工具,那么内网穿透工具有什么作用呢?内网穿透工具的作用是将本地内网服务器和应用提供到互联网上连接访问,可以解决在无公网IP条件下跨网互通互连问题.比如在家远程办公,访问公 ...

  7. iptables学习笔记:端口转发之“外网访问内网”

    考虑一种网络拓扑应用情景,一个内部局域网中有多台服务器提供不同的服务,如web服务.FTP服务.ssh.telnet等,通过服务器(或网关.防火墙)连接外部网络,如果外部网络上的主机需要访问这些服务器 ...

  8. debian,ubuntu下安装MariaDB,并设置密码,修改端口,允许外网访问

    文章目录 安装MariaDB 设置密码 修改端口 允许远程访问 安装MariaDB MariaDB存在apt 的更新中,如果追求最新版,可以下载二进制文件进行编译安装,但普通人用没必要那么麻烦,直接装 ...

  9. linux端口映射到外网访问,Linux使用Iptables做端口映射远程访问无公网IP的SSH

    标签: 主机1: 内网: 192.168.0.101 公网:202.102.1.3  //这个是瞎编的,知道是个公网IP就行了 主机2: 内网:192.168.0.102 目标:实现可以用公网的 10 ...

最新文章

  1. SOFA 源码分析 — 链路数据透传
  2. Delphi多媒体设计之TMediaPlayer组件(一)
  3. 《科学+ 预见人工智能》——物理学家的管理方式
  4. 让zabbix图像中文不再是乱码
  5. linux设备进入睡眠所需时间,android linux 休眠 深度睡眠 查看 方法 调试【转】
  6. GaussDB(for openGauss)让数据“存得下、算得快、算得准”
  7. 可以扦插的花有哪些?
  8. Java Collection框架入门
  9. MDataTable属性RecordsAffected新应用:WebService与Json交互的记录总数
  10. Unity 模块化编程
  11. 聊一聊积分墙的那些事儿
  12. BetterZip 4.2.4 激活版下载安装– Mac上最快速的压缩工具
  13. 财务知识 - 营业税
  14. zynq-7000系列基于zynq-zed的vivado初步设计之linux下控制PL扩展的GPIO
  15. FTM的PWM、输入捕获、正交解码
  16. Android视频录制
  17. 第八篇 :微信公众平台开发实战Java版之如何网页授权获取用户基本信息
  18. Centos 7 安装 jq json 插件以及使用方法
  19. 在ubuntu 18.04下安装Nvidia显卡驱动的黑屏问题
  20. 安全狗入选信通院“业务安全推进计划”名单

热门文章

  1. java高级架构师年薪,深度集成!
  2. 未明学院:看了这份途牛数据报告,我终于明白为什么大部分人还是选择跟团游……
  3. Rockchip开发系列 - 总目录
  4. layui 之动态改变表格中单元格的背景色
  5. 猿创征文|laravel中JWT的使用
  6. 计算机开机密码有几成,电脑密码设置有哪些类型 电脑开机密码忘了怎么解锁...
  7. php怎么改字体大小,phpstorm修改字体和大小
  8. 无法登录QQ和wegame,连接超时
  9. JVM-13. 垃圾回收器
  10. idea插件开发的时候找不到com.intellij.psi.PsiClass