2023年10月31日星期二

人人都能看懂的旁路由入门指南

旁路由」是什么?

我们经常在各种文章和视频里面看到听到「旁路由」这个词,但并不清楚他究竟是何方神圣。其实「旁路由」这并不是一个严谨的词汇,在官方的技术用语里,正确的叫法应该是「旁路网关」(为了方便,后续将依旧以旁路由为准)。

而所谓的「旁路网关」,是指挂靠在主路由网络下的一个旁系网络,他分担了一部分路由器的功能,因此被大众简称为「旁路由」,本质上它是一个通过 LAN 口与主路由连接的一个客户端设备。

这种主旁路由构成的网络架构可以分成两种,一种是发烧友在软路由系统中,通过虚拟化的形式,安装两套路由系统,它们各司其职,在软件层面上形成了主旁网络架构。另一种就是通过使用两个实体路由器,通过连接和配置打造的硬件形式上的主旁网络结构。虽然他们形式上有一定区别,但这种双路由系统(硬件或虚拟化)的网络布局,殊途同归,最终目的都是为了将家庭网络带宽进行合理的分配利用,并提供更强的扩展性,以实现更多强大的功能。

「旁路由」模式的优缺点

既然我们已经简单了解了什么是「旁路由」,那么为什么大家会使用这种方式来构建家庭网络呢?总结来说,旁路由的有以下优点:

  • 可负载性——如果你的主路由硬件配置过低,无法承担过重的扩展功能,那么旁路由可以用来分担主路由的压力,既不影响网络速度,还可以一定程度优化网络体验
  • 可扩展性——旁路由可以在对当前的网络架构影响最小的情况下,扩展出新的功能,且在配置阶段可以不影响他人使用网络,非常适合在城市里合租的人员优化自己的网络
  • 多功能性——旁路由同样可以安装各种插件,扩展出很多实用的功能,增强上网体验,可以安装的插件可以参照之前的文章用这些 OpenWRT 插件来武装你的路由器

当然使用「旁路由」的时候也需要一定的网络基础知识和额外的硬件成本支出,最重要的是你需要有耐心和动力去折腾改善家中的网络状况,如果这些都不是问题,就可以开始动手了。

选购一个合适的「旁路由」?

适合做「旁路由」的设备很多,我们可以根据自身情况来挑选一个设备改造成「旁路由」,这里总结了几种方法供大家挑选:

  • 家中淘汰不用的旧硬件设备改造,例如旧笔记本、台式机、NAS 等等
  • 现成的路由器设备
  • 具有网口或支持扩展网口的开发板,例如树莓派,nano 派等等

这些方法都可以让你拥有一个「旁路由」,其中直接在电商平台购买最为简单,商家可能还会指导你进行配置,其次是使用路由器作为旁路由,改造成本也比较低低,最复杂的是利用旧的硬件设备和开发板,不仅对使用者的技术要求相对较高,也需要一定的时间成本,大家可以酌情选择合适的方案,但总体来看旁路由消耗的金钱成本并不高。

如何配置「旁路由」?

选择好了「旁路由」设备后,我们就需要配置它了。根据不同的「旁路由」设备,配置的方法也有很多种,这里就不一一赘述,主要介绍两种配置和操作都相对简单,且对当前网络构造影响最小的方案。

方案一: 设备自行选择网关设备

这套方案配置方法非常简单,可以在不影响当前网络的情况下进行配置,配置完成后,不同的设备只需要自己在设备中修改网络信息就可以自行选择使用「主路由」或者「旁路由」上网,非常适合「X漂」人士改造自己合租屋的网络,只让自己的设备使用「旁路由」。具体的网络架构图如下:

1网络架构图

他的配置和使用方式很简单,只需要以下几个步骤:

  • 旁路由设备的 LAN 口连接主路由的 LAN 口,然后进入旁路由的配置界面
  • 以 OpenWRT 系统为例,进入「网络」-「接口-「 LAN 口」,在设置中「协议」选择「静态地址」,然后 「IPv4 地址」设置为 「192.168.1.x」(与主路由网段相同但不冲突)
  • 「IPv4 网关」填写主路由 IP(192.168.1.1),DNS 设置为主路由IP,DHCP服务器填勾选忽略接口
  • 需要使用「旁路由」的设备,只需要将网络设置中的「网关」和「DNS」填写成「旁路由」的IP(192.168.1.x)即可
  • 需要管理「旁路由」时,在浏览器输入「旁路由」的 IP(192.168.1.x)即可进入管理页面

路由器配置详情可参考下图:

1

方案二: 所有设备通过旁路由联网

第二个方案, 「旁路由」需要开启强制使用 DHCP,所有设备的网络流量都将通过旁路由,无需对网络内的设备进行单独设置,也无需修改光猫和主路由的设置,对当前网络的影响也较小,但需要重启路由器让配置生效,这个方案适合无需担心网络影响他人的使用。

1网络架构图

方案的配置也不复杂,相关步骤如下:

  • 前两步与方案一相同,第三步中「IPv4 网关」依旧填写主路由 IP(192.168.1.1),DNS 设置为主路由IP,但要勾选 「动态 DHCP」,并勾选「强制」选项
  • 在「DHCP 服务器」设置中,「IPv4?子网掩码」设置为 「255.255.255.0」,「DHCP选项」 分别填写「3,192.168.1.x」与「 6,192.168.1.x」(IP 地址为你旁路由的 IP 地址)
  • 设置完成后,重启「旁路由」和「主路由」即可
  • 如果不再使用「旁路由」,只需要断开网线连接,并重启「主路由」,网络将重新由「主路由」接管,无需改动其他配置

路由器配置详情可参考下图:

1DHCP 服务器设置

「旁路由」有那些的功能

「旁路由」的在功能上其实和所有路由器的功能一致,像使用频率非常高的过滤广告、简易NAS、离线下载、自建

DNS、等等功能都能够支持,这里就不做详细的展开,大家有兴趣可以看看笔者之前写过的文章,文章中提到的路由器的功能,你都可以在「旁路由」中实现,只要你选择一个合适的「旁路由」系统即可,比如支持「koolshare软件中心」的路由系统,他的可玩性完全取决你的需求,这里就不一一展开。

尾巴

这些年有关路由器的各种文章教程层出不穷,无数的极客开始从家庭网络的中心——路由器进行网络的优化改造,让它不仅能承载家庭中越来越多的网络设备,更延申出了更多丰富多彩的功能,让智能生活真正的走进每个人家中。之所以出现这种情况,除了互联网越来越丰富,人们的需求越来越多样,还有一个很重要的原因就是一家不得不提的「硬件」厂商——斐讯,他给广大的极客提供了数量极大且质量尚佳的硬件设备,比如路由器

K2p、盒子N1、智能插座TC1等等,虽然斐讯厂商并没有成为智能硬件设备的龙头,甚至走向了消亡,但是他遗留下来的各种硬件,在广大极客的手上却持续发光发热,形成了成熟的社区,让那些科技小白也能享受到智能硬件带来的切实的生活质量的提升,或许这就是真正的「科技改变生活」吧

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

via sspai.com

2023年10月1日星期日

多份报告称中国封锁了1.1.1.1

自2023年10月1日起,有多份报告称中国封锁了1.1.1.1这个IP地址。而根据一份来自@5e2t的观察报告称,自2023年9月5日至20日,中国注入了TCP RST数据包以封锁1.1.1.1:443端口。

腾讯北京(ASN AS45090)的VPS上对此事件的观察结果:

与@5e2t的观察结果不同,我们并未在我们的观察点上观察到1.1.1.1:443端口的TCP RST数据包。特别是,我们可以成功使用curl -v https://1.1.1.1获取完整的网页。这表明这次新的审查事件在不同地理位置或自治系统之间存在不一致性。

我们观察到1.1.1.1:80端口可能会注入一个“302 Moved Temporarily”或“301 Moved Permanently”消息,试图将用户重定向到国家反欺诈中心的网站。

以下是一种未发生注入的示例:

ubuntu@VM-32-5-ubuntu:~$ curl -v http://1.1.1.1
*   Trying 1.1.1.1:80…
* TCP_NODELAY set
* Connected to 1.1.1.1 (1.1.1.1) port 80 (#0)
> GET / HTTP/1.1
> Host: 1.1.1.1
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 301 Moved Permanently
< Server: cloudflare
< Date: Sun, 01 Oct 2023 22:49:54 GMT
< Content-Type: text/html
< Content-Length: 167
< Connection: keep-alive
< Location: https://1.1.1.1/
< CF-RAY: **REDACTED**-SJC
<
<html>
<head><title>301 Moved Permanently</title></head>
<body>
<center><h1>301 Moved Permanently</h1></center>
<hr><center>cloudflare</center>
</body>
</html>
* Connection #0 to host 1.1.1.1 left intact

以下是注入了“302 Moved Temporarily”的示例:

ubuntu@VM-32-5-ubuntu:~$ curl -v http://1.1.1.1
*   Trying 1.1.1.1:80…
* TCP_NODELAY set
* Connected to 1.1.1.1 (1.1.1.1) port 80 (#0)
> GET / HTTP/1.1
> Host: 1.1.1.1
> User-Agent: curl/7.68.0
> Accept: */*
>
* Mark bundle as not supporting multiuse
< HTTP/1.1 302 Moved Temporarily
< Connection: close
< Location: http://182.43.124.6/fzyujing?parameter2=REDACTED
<
* Closing connection 0

特别需要注意的是,输出中的REDACTED参数由319个字符组成。通过在不同时间点对相同的观察点进行查询,发现319个字符消息中只有第129到150个字符(22个字符)和第257到278个字符(22个字符)发生了变化。目前尚不清楚这个参数中编码了什么信息。

来自1.1.1.1的真实的301 Moved Permanently响应最终会传递给客户端(但比注入消息到达的时间晚),表明审查者并未丢弃来自1.1.1.1:80的真实响应。

托管国家反欺诈中心网站的IP 182.43.124.6的ASN信息如下:

host    asn    asname    cc    registry
182.43.124.6    AS58519    CHINATELECOM-CTCLOUD Cloud Computing Corporation, CN    CN    apnic

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

此外,根据@5e2t的观察,他位于河南,但收到的RST信号并不来自河南的审查设备,而是上海出口的审查设备。由于他和上海出口之间的延迟为28毫秒,traceroute也显示网络路径经过了上海。
Screenshot from 2023-10-02 08-48-19基于中国网络审查的复杂性和地域差异, 有关GFW是否对1.1.1.1进行了封锁尚不得而知。我们将继续关注事件的进展,并持续报道相关信息。

安卓版翻墙软件无法安装的解决办法 (附件)

tian.jpg

文:辛净
下载方法:按鼠标器右键,:机的测试,本文提供几个解决办法。
下载 DOC 压缩文件:安卓版无法安装的解决办法
下载 DOC 压缩文件:安卓版翻墙软件无法安装的解决办法(续 二)

安卓翻墙软件无法安装的解决办法 

传播真相过程中,你可以把安卓版翻墙软件和真相电子书通过手机蓝牙或者网络与有缘人分享,有的电子书是apk格式的,不但安装方便,信息量大,而且传播效率高,反馈效果好。但是由于大陆产手机设有封杀手段,很多网友反馈有时候翻墙软件无法安装,下面我把多年来探索到的经验和几种品牌手机的测试情况分享给大家。

一、针对华为手机
二、针对小米手机
三、针对oppo(vivo)手机
四、针对联想手机
五、安卓软件和电子书的下载来源
六、重要提示
附言

🔥法国犹太老板:神告诉我们,只有一位中国人能救人类
🔥华人必看:中华文化的飓风 幸福感无法描述
🔥解锁ChatGPT|全平台高速翻墙:高清视频秒开,超低延迟
🔥探寻中华复兴之路,必看章天亮博士《中华文明史》
免费PC翻墙、安卓VPN翻墙APP

来源:正见网