最近家里的旁路由坏了,这一坏感觉和外界失联了一样,这也用不了那也用不了。还好有一个群晖临时顶一顶。
常见固件下载地址
这里我随便选择了一个 Lean 固件
这个固件包含了我们常用的一些插件:
默认是 gz 文件需要解压后,群晖才能识别
gunzip 01.11-openwrt-x86-64-generic-squashfs-combined-efi.img.gz
选择解压后的镜像 img 文件上传
PS: 由于我的环境都需要绑定 mac 地址,需要记录 mac 地址并在主路由器绑定相关 ip
vi /etc/config/network
# 示例我的环境
config interface 'lan'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.31.66'
option netmask '255.255.255.0'
option ip6assign '60'
option gateway '192.168.31.1'
list dns '8.8.4.4'
reboot
http://192.168.31.66
(具体 IP 根据自己的情况哈)修改软件包源,这里默认使用腾讯云 https://mirrors.cloud.tencent.com
镜像源
点击配置 OPKG,具体如下,我这个已经是替换过后的了
配置完成,点击更新列表
系统-管理权,开启 ssh 登陆功能
搜索 tailscale 安装, 我这里已经安装了。
然后 ssh 登录到 OpenWrt, 开启 tailscale
# 开启启动
/etc/init.d/tailscale enable
# 启动
/etc/init.d/tailscale start
# 获取登录链接
tailscale up --accept-dns=false
这样完事后,tailscale 是组网成功了,只能用 tailscale ping 100.90.80.66
, 没法使用系统命令 ping 100.90.80.66
在 OpenWrt 上新建一个接口,协议选静态地址,设备选 tailscale0,地址为 Taliscale 管理页面上分配的地址,掩码 255.0.0.0。
防火墙区域选 lan 区域。
到这里,基本就完事,保存并应用即可
如果你上面 tailscale up 时开启了子网路由,可以将下面内容添加加到防火墙的自定义规则当中,并重启防火墙。
iptables -I FORWARD -i tailscale0 -j ACCEPT
iptables -I FORWARD -o tailscale0 -j ACCEPT
iptables -t nat -I POSTROUTING -o tailscale0 -j MASQUERADE
原理和流程同 Tailscale
可视化 UI 配置
在 OpenWrt 上新建一个接口,协议选静态地址,设备选 easytier0,地址为 Easytier 管理页面上分配的地址,掩码 255.255.255.0。
防火墙区域选 lan 区域。
到这里,基本就完事,保存并应用即可
其他组网节点,使用系统 ping 测试,看看网络是否通。由于本文是事后回忆,可能有疏漏,敬请谅解