手机无限流量摇身变宽带

一、背景介绍 联通一个电话宣布我的手机卡不限流量,我第一个想法就是把手机当成无线路由器分给家里的一堆设备用,停用每月180块的坑爹电信宽带。 废话少说,开工。 二、设计思路 手机开启无线热点,使用一带有无线中继功能的路由器A连接手机的无线信号,然后让一具备高级功能的路由器连接B通过有线方式连接路由器A的LAN口,在路由器B上建立三个VLAN,再在每个VLAN上对应建立网桥Bridge,每个网桥都建立IP,选择路由器B的一个以太网口和三层交换机的trunk口相连,此时需要在三层交换机上也建立三个VLAN,每个VLAN的ID要和路由器B上的VLAN一一对应,添加每个VLAN接口的IP地址(目的是让内网主机通信时不经过路由器B而直接在交换机内部进行),最后在路由器B上设置每个bridge的DHCP server以及NAT转发即可。 至于各种无线设备如iPad、手机的网络接入实现,可另找一台无线路由器C,关闭DHCP 服务,LAN口直连交换机上任意一个VLAN,移动设备无线接入路由器C即可自动获取IP上网。 大致的网络拓扑图如下, 三、实现过程 1、软硬件准备 A.  RouterOS board路由器(大名鼎鼎,性能堪比Cisco) B.  PISEN路由器(具有无线中继功能) C.  Cisco二手三层交换机 D.  iPhone6s plus、oneplus手机两台,iPad一台 E.  6条以太网双绞线 F.  TP-LINK无线路由器(关闭DHCP服务) G.  树莓派板子raspberrypi(搭载Linux系统) H.  台式机一台(S5),上面安装一个win7虚拟机(virtual-PC) 2、开启手机无线热点 3、PISEN路由器无线中继手机热点 4、ROS添加WAN口IP和默认路由 5、ROS添加VLAN 添加好的VLAN如下图, 6、ROS添加bridge并关联VLAN 按以下方式添加三个bridge, 按以下方式依次关联三个VLAN到对应的bridge, 关联好的配置如下图, 7、ROS为每个bridge添加对应的DHCP SERVER分配IP地址 8、交换机添加VLAN并设置每个VLAN接口的IP 9、交换机添加trunk端口 10、设置ROS的NAT   11、设置ROS的默认DNS 四、测试验证 1、ROS路由器连通外网验证 2、无线设备连接TP-LINK路由器自动获取IP和连通外网验证 我们看到手机已经正常获取172.17.3.0网段的IP地址,网关也正确。   3、各VLAN下内网主机互ping以及连通外网验证 172.17.2.0网段的主机(树莓派板子Linux系统)测试如下, 172.17.1.0网段的主机(Linux系统)测试如下, 172.17.3.0网段的主机(Windows 7系统)测试如下,…

Continue Reading

ROS开启远程SSH

一直想在外网登陆ROS管理其配置,今天折腾了大半天,请教了群里的几位兄弟,终于搞定。 具体方法: 1  修改ssh端口为45(根据需要可自行设定)以及允许网络访问,如下图 2  防火墙放行ssh端口(这里是45) winbox终端输入:ip firewall filter add chain=input action=accept protocol=tcp dst-port=45 disabled=no comment="ros-ssh" place-before=0 注意红色字体部分一定要写上,否则条目有可能失效。   使用tcping工具测试45端口是否打开: C:\Users\pc\Downloads>tcping.exe -n 3 anguish.eicp.net 45 Probing 119.137.20.99:45/tcp – Port is open (16 bytes read) – time=484ms Probing 119.137.20.99:45/tcp – Port is open (16 bytes read) – time=578ms Probing 119.137.20.99:45/tcp – Port is open (16 bytes…

Continue Reading

单线拨号上网时RouterOS内网端口映射的配置

很多时候routeros 是通过单线拨号上网,假设PPP接口名为pppoe-out1 若需要添加内网ip=18.16.1.92主机的3389端口映射 ,可以在命令行键入: ip firewall nat add chain=dstnat in-interface=pppoe-out1 protocol=tcp action=dst-nat to-addresses=18.16.1.92 to-ports=3389 comment=”mictosoft remote desktop” 因为拨号上网IP地址会变化,命令行里就没写dst-address,只需填写拨号上网的接口pppoe-out1即可。 两个虚拟机亲测成功。  

Continue Reading