DD-WRT突破网络限制

一,DD-WRT固件的传统应用:一般来说DD-WRT固件都是针对无线路由器进行刷
新的,很多家庭用户和中小企业都将购买来的无线路由器进行了刷新DD-WRT固件的操作,通过刷新DD-WRT固件可以让我们更加淋漓尽致的发挥无线路由器自身性能,在一些额外功能方面DD-WRT固件比无线设备自身携带的固件表现更好,而且在诸如QOS以及路由策略等方面的设置可以更好的为网络和无线应用服务。二,用DD-WRT突破网络限制:然而今天笔者为各位介绍的则不是针对DD-WRT的强大功能来说的,我们要利用刷新了DD-WRT固件的无线路由器来建立一个传输通道,从而让我们的内网应用可以有效的突破网络限制。(1)用DD-WRT突破网络限制的用武之地:首先我们要确实了解什么情况下我们能够通过DD-WRT固件来突破内网网络限制,大多数情况下企业内网为了限制员工网络应用会在防火墙上封锁非正常端口,
例如只保留80端口作为网页浏览,而诸如3389,21等端口都进行了封杀。另外公司为了提高安全性会在防火墙上通过关键字进行过滤,诸如BBS论坛字眼以及GAME游戏字样的字符串网络地址都禁止访问。如果我们遇到的问题正是由以上种种设置造成的话,
那么我们就可以通过DD-WRT来突破网络限制,通过DD-WRT建立一个代理,突破公司网络封锁。而传统的解决方式是利用一台电脑作代理,性能占用比较大而且单独设备做代理比较费电。(2)用DD-WRT突破网络限制的原理:我们通过DD-WRT突破网络应用,端口封锁以及关键字过滤等网络限制的原理是利用SSH的tunnel功能,将本机的数据通过ssh转发到远程主机,并接收ssh转发的远程主机回应的数据,这种通过ssh加密并且做代理的方法在实际使用中效果很好,本文针对特殊端口(80)的ssh作一个说明。毕竟80端口在很多防火墙上都是容许访问的,不会出现封锁的麻烦。(如图1)(3)用DD-WRT突破网络限制的步骤:下面我们就
来看看如何通过DD-WRT突破网络限制。首先我们需要在家中具备一台运行了DD-WRT固件的无线路由器,如果没有可以参考我们之前介绍的刷新DD-WRT固件的文章来实现。笔者以DD-WRTv24版本为例进行介绍。第一步:首先打开DD-WRT的ssh功能(DD-WRT是用dropbear这个ssh服务端作为ssh
daemon服务),方法是登陆路由web管理界面->服务(Services)->找到SecureShell(安全外壳)->选择启用->密码登录也选择启用->端口填入80。第二步:通过管理->找到“远程管理”->启用ssh管理->ssh端口填入80来允许从Internet进行ssh登录(第一步只是开启了内网的ssh登录)。(如图2)第
三步:如果你不是使用80作为ssh端口,那么可以跳过此步设置。由于web管理界面是要用到80端口作为http服务的,
所以刚才设置好ssh端口,重启后端口冲突,会导致ssh服务(dropbear进程)启动失败,因此我们必须把web管理界面的http服务端口改到其它端口。具体命令为通过管理->选择下面一排的"诊断"(Diagnose)标签,在"命令"中粘贴以下命令。之后点击"保存启动命令",再重启就可以了。killallhttpd cd/www httpd-p81-h/www dropbear-b/tmp/loginprompt-r/tmp/root/.ssh/ssh_host_rsa_key-d/tmp/root/.ssh/ssh_host_dss_key-p80小提示:以上代码实现的原理就是让路由在启动后自动先杀掉httpd服务,再把该服务
重新启动到81端口,最后再启动ssh服务(dropbear)到80端口。当然我们还可以telnet到路由,用nvram命令更改httpd以及ssh服务的端口,
然后输入以下指令来实现。#telnet192.168.1.1 #nvramsetrc_startup=" >killallhttpd >cd/www >httpd-p81-h/www >dropbear-b/tmp/loginprompt-r/tmp/root/.ssh/ssh_host_rsa_key-d/tmp/root/.ssh/ssh_host_dss_key-p80 >" #nvramcommit输入第二行(nvramsetrc_startup=")后,提示符会从#变成>,这时候再输入需要自动执行的命令,最后输入双引号回车结束,而nvramcommit是把刚才需要执行的命令保存到路由的flash,这样掉电重启才有用另外可以用nvramgetrc_startup查看输入的命令是否正确)第四步:设置一个动态域名,DD-WRT支持3322的动态域名,方法是设置->DDNS(动态DNS)->DDNS服务中选择3322.org,用户名密码和主机名可以到www.3322.org免费注册->类型选择动态(主机名填你申请好的完整域名:xxxx.3322.org)。第五步:路由设置已经完成,下面在你公司的电脑上,需要用ssh登录你的路由,然后在本机开一个代理供你自己使用(以翻越公司的防火墙)。我们可以通过两个软件来实现连接功能。一个是MyEntunnel(http://nemesis2.qx.net/software-myentunnel.php),另一个就是putty了。由于篇幅关系我们主要讲解putty的使用。填入路由动态域名和端口,设置本地代理的端口,注意要选择Dynamic,端口一样随便自己喜欢,上两步设置好后选择open,填入用户名密码登录后即可。(如图3)小提示:putty不可以最小化到托盘,可以用"MinimizeToTray"这个软件将窗口最小化到右下角任务托盘。第六步:设置IE或者其它浏览器的代理,该代理为socks5代理,以IE6为例打开IE浏览器找到菜单中的“Internet选项->连接->局域网设置->勾上为LAN使用代理服务器->高级”。在IE设置好后,MyIE,GreenBrowser可以选择使用IE代理,或者直接添加一个socks5代理。这样不管公司封锁端口,如何封锁关键字,只要开放80端口,我们都能像在家里上网一样,访问互联网了。有机会你可以把路由放到国外,这样就能突破更多的网络限制了。(4)其他方法来实现突破网络限制:通过DD-WRT突破网络限制的方法还很多,我们完全可以将dd-wrt中的jfs去掉,利用空出来的空间放一个tinyproxy,浏览器上就可以直接设置代理,不用再装其它软件了。不过这样的方法建立的代理只是普通代理,没有加密,如果碰到上文说到的第三种情况,公司封了关键字,这种代理就没办法了。(5)触类旁通TOMATO固件也能行:当然不光是DD-WRT固件有此突破限制功能,我们如果刷新的固件是tomato也能实现,在TOMATO固件中也有SSHDaemon服务,我们可以通过管理界面的administration>adminaccess找到。三,DD-WRT突破网络限制总结:DD-WRT突破网络限制的方法实际上是在家中建立一个代理,然后在单位连接此代理,让单位的网络应用可以和家中一样没有限制没有封锁,毕竟传统意义上单位防火墙上进行了限制我们的员工计算机
网络访问只能够浏览80端口的网站了,而通过此方法我们可以化繁为简让80端口也可以更好的为我们服务,在单位与家中建立一条网络应用网络传输的城际列车。

时间: 2024-12-02 03:15:16

DD-WRT突破网络限制的相关文章

企业突破网络营销 需要B2B精确广告投放

中介交易 SEO诊断 淘宝客 云主机 技术大厅 变幻莫测的市场中永远没有迟到者,任何时候都蕴含着无限的商机,只要细心地去研究发掘,就可以发现许多机会.马可波罗在电子商务市场的成功就印证了上面这句话,上线不到一年就已经笼络了数千的付费用户.记者认为,这来源于它力推的精确广告就找准了B2B的核心价值,能最大效果的帮助企业全力开拓电子商务市场,从而使之大放光芒. "广而告之"不如"精确告知" 目前企业营销方式正在从过去的粗放型向精确营销转变,这也是市场达到一定成熟度的标志

浅谈医院类网站如何突破网络营销瓶颈

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 虽然医院类网站运营的门槛在逐渐的增高,但是随着民营医院的增多,医院类网站还是会不断成长的,既然做医院类网站就要好好的进行网络营销,可是往往我们花了很多的时间,却发现没有什么效果,实际上这往往是遇到了网络营销的瓶颈了,那么如何才能够突破这个瓶颈呢? 一:通常医院类网站还是比较财大气粗的,那么在百度推广中就要想办法多搞几个有效词,然后就能够尽可能

网上买100万钻石突破网络信任瓶颈

近日,正借助央视进行品牌升级的戴维尼珠宝网(www.520.cn),传出成交了一颗重4.21克拉,H色,IF净度,3EX完美切工,价值128万的钻石,刷新了中国互联网的网购记录,成就史上"最牛网购". 克拉钻成投资新宠 目前已涨价10万元 随着市场与政策的调整,目前中国出现股市熊了,楼市悬了,游资撤离股市.楼市.随着通胀预期增强,价值相对稳定的钻石投资日益成为个人资产保值的重要途径.钻石价格多年来一直保持着稳步的增长趋势.因此,对于相对求稳的人来说,通过钻石来投资已逐渐形成共识. &q

突破网络KTV难题 酷我音乐盒新年欢唱

在2007至2008年辞旧迎新之即,为丰富音乐迷们的节日生活,酷我音乐盒连续推出圣诞版酷我音乐盒(http://www.koowo.com/mbox)和酷我音雄会猜歌送大礼(http://star.koowo.com/Game/game/index?src)等多项活动,受到音乐爱好者的一致好评,这些有益的活动也为酷我音乐盒提升自身知名度和品牌效应取得了良好的效果.2008新春在即,酷我音乐盒又为大家送上了另一个厚礼,其在网络视频卡拉OK技术上已经取得了突破性发展,已解决了现有的网络KTV技术难题

PacketiX免费VPN帮你突破网络封锁

日本的网络非常发达,可恨的是他们很多的资源分享网站都只限日本当地的IP地址才能访问.不过通过PacketiX的免费 VPN,我们可以轻松打进日本风部分享他们的资源.第一步:进入http://www.packetix.net/en/secure/install/,根据自己的系统情况下载相应的版本并安装VPN客户端.第二步:通过www.packetix.net.en/secure/secure.vpn下载Packetix为我们准备好的设定参数文件.运行Packetix VPn Client Mana

突破网络尖兵共享上网 附相关软件下载_组网教程

作者:孤云泊 最近学校开通了电信网络,ADSL拨号,一人一户.价格虽说不贵,但是可恨的是它使用了一个设备检测是否是共享在共享上网,如果是,则会出现掉线的情况.不爽,所以我们还是想想怎么共享上网. Google一下,原来这个设备是个叫"网络尖兵"的家伙,针对路由和代理,它分别使用了SNMP协议和同一IP一个MAC地址2种方式判断是否是共享上网.我们分别破解之: 1.路由登陆路由器管理,关闭SNMP使用的161端口.这是网上说的,偶们寝室用的交换机所以这个没试过2.代理使用带路由功能的代理

双网卡带宽合并难度大 如何突破速度极限?

网络速度缓慢,下载资源所需时间太长等问题一定困扰着每位网络管理人员.不少企业网络管理员都希望寻求提高速度的办法.一方面扩大网络出口另一方面优化内部网络结构.不少网络管理员都曾经希望通过某种方法将多个网卡合并到一起,这样合二为一甚至合多为一来提高网络通讯速度,将网络速度成倍提升.然而在实际使用过程中双网卡的带宽合并却是一个不小的难题,一方面无法确定各个通讯数据从哪块网卡传输,另一方面也无法完美绑定两块网卡. 一,双接入线路带宽合并是不小的难题 最近笔者也在为这个问题而头疼,不过最终本人发现了一个不

Windows 8系统网络连接互联网设置教程

一.PPPoE宽带接入 PPPoE就是基于以太网卡的点对点连接,通俗的来讲,就是我们的计算机直接连接到调制解调器进行拨号上网的模式. 在没有设置过PPPoE宽带连接的计算机中,是没有连接信息的,需要我们新建. 第一步:在网络和共享中心中,单击右侧"更改网络设置"中的"设置新的连接或网络",选择"连接到Internet",单击"下一步". 微软 Windows 8 满意度: 3.00满意度排名:-位查看产品点评 如果目前计算机已

习近平部署网络强国战略 五大发展理念“网信先行”

中共十八届五中全会提出了创新.协调.绿色.开放.共享的发展理念."十三五"时期,中国将大力实施网络强国战略.国家大数据战略."互联网+"行动计划,发展积极向上的网络文化,拓展网络经济空间,促进互联网和经济社会融合发展.我们的目标,就是要让互联网发展成果惠及13亿多中国人民,更好造福各国人民. --习近平在第二届世界互联网大会开幕式上的主旨演讲 11月16日至18日,第三届世界互联网大会将在乌镇举行,中国国家主席习近平将以视频方式发表重要讲话. 网信事业新的跨越发展的