老毛子固件使用说明
目录
- 基础配置(scutclient)
- vlmcsd使用方法
- napt66使用方法
- ttyd(webshell)
- ChinaDNS+dns-forwarder
- SSR
- dnsmasq-china-conf+dns-forwarder
固件发布:http://www.jianshu.com/p/52282cd07284
基础配置
1. 每一次刷完后都一定要在"系统管理--配置管理"里恢复nvram以及/etc/storage
- 修改wan口ip地址掩码网关DNS和mac(去掉":"),并应用设置
3. 对于2017-10-12以及其后的带web页面的固件,设置WAN口参数后直接到左侧菜单,
启用scutclient并设置账号密码即可:
以下说明仅适用于2017-10-12之前的不带web页面的旧版固件,请无视掉直接跳到第四步即可
3. 在ssh/telnet/webshell(系统管理--控制台)执行
start
03.1.png
scutclient.sh load <帐号> <密码>
#如:scutclient.sh load 201630888888 08180018
03.2.png
- 由于本科生夜间断网,因此需要开启watchcat,用crond每分钟检测网络连通性并自动重启认证。
对2017-11-29以后的固件,勾选scutclient中的启用watchcat,重启路由即可。
对2017-11-29之前的固件:
在"系统管理--服务--调度任务(Crontab)"里加上这行并应用设置
*/1 * * * * /bin/watchcat.sh > /dev/null 2>&1
05.png
- 重启路由器
vlmcsd使用方法
前提条件
- 确保电脑上安装的Windows / Office为VOL版并已导入对应的key
- 确保电脑上设置的DNS为路由器ip地址
- 对2017-11-29以后的固件,勾选启用vlmcsd。
对2017-11-29之前的固件:
确保启动脚本里包含有 vlmcsd
- 确认dnsmasq.conf包含有: (较新发布的固件已自动添加)
srv-host=_vlmcs._tcp,my.router,1688,0,100
dnsmasq.png
激活Ofice
- 进入Office安装目录下的"Office XX"目录,例如
C:\Program Files\Microsoft Office\Office16
-
用管理员权限在此目录打开Powershell或cmd
无标题.png
-
依次执行
cscript.exe ospp.vbs /remhst
cscript.exe ospp.vbs /act
cscript.exe ospp.vbs /dstatus
激活Windows
- 用管理员权限打开Powershell或者cmd
- 依次执行
slmgr /ckms
slmgr /ato
slmgr /dlv
napt66使用方法
- 从2017-11-29版本开始,只需勾选系统管理-服务-启用napt66即可:
捕获1.PNG
对2017-10-17到2017-22-29的版本,确认启动脚本中包含:
start_napt66
截图_2017-10-17_12-58-31.png
对2017-10-12及其之前的固件,确认启动脚本中包含
insmod /opt/napt66.ko wan_if=eth2.2 #wan接口名
截图_2017-10-17_11-16-26.png
2. 如果是2017-10-12及其之前的固件,需手动在防火墙规则里添加以下规则,2017-10-17及其以后的版本不用手动添加
ip6tables -P INPUT ACCEPT
ip6tables -P FORWARD ACCEPT
ip6tables -F
截图_2017-10-17_13-06-31.png
- 启用电脑的ipv6支持
-
路由器可按下图配置
06.png -
重启路由器,观察电脑能否获取到"fc00"开头的内网ipv6地址,并尝试用浏览器访问
http://[fc00:101:101::1]
-
观察路由器能否获取到2xxx开头的公网ipv6地址
ipv6.png - 尝试在电脑上运行
ping 2001:4860:4860::8888
- 尝试用浏览器访问
https://tv.byr.cn
ttyd(webshell)
已知问题:WAN口为静态地址且未连接WAN口时,无法使用ttyd;dnsmasq设置本机为server时,如果未连接WAN口,也无法使用ttyd。
如果无法打开ttyd,请尝试连接WAN口。
从2017-10-18版本开始集成ttyd,使用前,请确认开启ttyd功能
对2017-10-22以及以后的固件,在"系统管理--服务--其他服务设置"中启用:
用浏览器访问http://my.router:7681
或http://192.168.2.1:7681
ChinaDNS+dns-forwarder
dns-forwarder的上游DNS使用支持TCP方式查询的国外DNS即可:
dns-forwarderChinaDNS中的上游DNS填入一个国内DNS,一个国外DNS。国外DNS可采用dns-forwarder的监听地址,当然也可以使用ss-tunnel做DNS转发:
chinadns最后配置dnsmasq,取消注释### ChinaDNS related
下面两行,保存配置:
如果想禁用ChinaDNS,别忘记给这两行dnsmasq配置加上注释符
SSR
目前仅支持全局代理和Chnroute模式,暂时没加gfwlist,所有功能可都正常运行。
SSRdnsmasq-china-conf+dns-forwarder
2018-3-7版本开始不再集成ChinaDNS,改用dnsmasq-china-list优化dns解析(可选操作)
-
更新到2018-3-7或以上版本
-
(重要!)更新固件后,恢复nvram和/etc/storage为出厂设置
reset.png
-
配置网络与ssr服务器;开启规则自动更新(可选)
auto-update.png
-
开启dns-forwarder,保留默认配置即可
dns-forwarder.png -
到"dnsmasq设置",去掉相关配置前的"#"注释符,保存后重启路由
dnsmasq-conf-1.png
conf-dir: dnsmasq-china-conf所在目录
server: dns-forwarder监听地址,默认为127.0.0.1#5301
server也可用ss-tunnel监听地址代替