当前位置: 首页 > news >正文

香橙派R2S手搓双宽带聚合指南

引言

本次手搓路由器,是为了实现通信网基础课程设计。

题目如下:
将Linux系统配置成NAT网关,具备NAT、DHCP、DNS功能,利用地址池实现内网访问外网的通信、实现外网对内网特定主机的访问以及域名解析的功能。搭建实验测试网络。

本次实验设备为:
Orange Pi R2s 一台
使用官方Ubuntu 24.0 镜像


桥接两个LAN口

由于香橙派有两个2.5G网口,我想让他们都作为LAN口使用,此处建立网桥:

# 创建网桥并设置 IP
sudo nmcli con add type bridge ifname br0 con-name br0 ip4 192.168.17.1/24# 取消 STP (生成树),避免接入时有几十秒延迟
sudo nmcli con modify br0 bridge.stp no

配置DHCP服务器

使用如下命令安装必要的环境

sudo apt update && sudo apt upgrade
sudo apt install isc-dhcp-server dnsmasq iptables

再将dhcp服务器绑定至LAN口

sudo vi /etc/default/isc-dhcp-server

在此配置中加入
INTERFACESv4="br0"

再编辑dhcpd.conf,加入

subnet 192.168.17.0 netmask 255.255.255.0{range 192.168.17.100 192.168.17.117;option routers 192.168.17.1;option domain-name-servers 192.168.17.1;
}

重启dhcpd

$ sudo systemctl start isc-dhcp-server
$ sudo systemctl enable isc-dhcp-server

此时已经完成了配置,重新插拔网线发现主机得到了dhcp地址


配置DNS服务

编辑配置文件 /etc/dnsmasq.conf。为了避免混乱,建议先备份原文件,新建一个空的配置文件写入以下内容:

# 备份
sudo cp /etc/dnsmasq.conf /etc/dnsmasq.conf.bak
# 编辑
sudo vim /etc/dnsmasq.conf

填入以下内容

interface = enP2p1s0
listen-address=127.0.0.1,192.168.17.1# 上游 DNS:
server=223.5.5.5# 加载本地 hosts 文件
domain-needed
bogus-priv
expand-hosts

题目要求“实现内网特定主机的访问以及域名解析”,这里设定 setmyrouter.com 指向网关主机192.168.17.1
修改网关本机 (VM1) 的 /etc/hosts 文件,在末尾添加:

192.168.17.1 setmyrouter.com   

由于Ubuntu默认开启了systemd-resolved服务,占用了53端口,我们需要关闭它以让dnsmasq接管dns服务:

# 停止服务
sudo systemctl stop systemd-resolved
# 禁用服务(防止重启后自动运行)
sudo systemctl disable systemd-resolved
sudo systemctl restart dnsmasq 
sudo systemctl enable dnsmasq

配置NAT

香橙派的镜像默认不启用IPv4转发,编辑 /etc/sysctl.conf,找到 net.ipv4.ip_forward=1 取消注释,然后执行 sudo sysctl -p,使用cat /proc/sys/net/ipv4/ip_forward返回1,开启成功。

设置NAT

# 1. 允许内网通过 end0 (互联网) 访问外网
sudo iptables -t nat -A POSTROUTING -s 192.168.17.0/24 -o end0 -j MASQUERADE# 2. 允许内网通过 end1 (校园网) 访问外网
sudo iptables -t nat -A POSTROUTING -s 192.168.17.0/24 -o end1 -j MASQUERADE

设置两条宽带负载均衡:

sudo ip route del default
sudo ip route add default \ nexthop via 192.168.31.1 dev end0 weight 1 \ nexthop via 202.60.0.1 dev end1 weight 1

此时,主机已经可以上网


配置反向代理

为了实现外网访问内网指定主机,我们需要设置DNAT

sudo iptables -t nat -A PREROUTING -i end0 -p tcp --dport 8080 -j DNAT --to-destination 192.168.17.100:8080
sudo iptables -A FORWARD -d 192.168.17.100 -p tcp --dport 8080 -j ACCEPT

此时,所有的8080端口流量都将流向100主机

http://www.jsqmd.com/news/58447/

相关文章:

  • QTableView 增加Combox
  • 2025中国汽车电子领域领先企业推荐榜单!我国汽车电子领域有哪些领先企业?
  • 源码解析:CRMEB商品统计模块的业务逻辑与数据库设计
  • 完整教程:Linux学习之旅6
  • Sword B树学习笔记一
  • 混频器混频效率低,噪声大,可能是本振信号强度所致
  • 【*矩阵运算】你不得不会的线性代数/点乘和矩阵乘法的区别/如何加速运算和不保留中间结果(防止爆内存MLE)
  • 2025年五大有实力的电加热导热油炉生产厂家推荐
  • 纺织脉搏,气动赋能:精选高效空压机品牌助力产业升级
  • 博客园,我来啦~
  • 2025年重庆口碑不错的幼儿园机构推荐,专业的幼儿园全解析
  • 2025预糊化淀粉厂家TOP5公平推荐:各有专攻的优质供应商,按需选择更适配
  • 智选纺织动力源:揭秘高效空压机品牌如何为纺织业注入强劲动能
  • 2025年12月角接触球轴承厂家推荐 应用场景涵盖数控机床主轴轴承、机器人轴承、电机轴承
  • Binder机制的优点有哪些?
  • 纺织行业空压机品牌精选:节能与适配性双优方案来袭
  • 2025年12月货架厂家权威TOP5推荐:立足实力,甄选可靠的仓储基石
  • 智选空压动力:深度解析国内空压机实力品牌与行业应用方案
  • 2025 年 12 月试验机,拉力试验机,高低温拉伸试验机厂家最新推荐,聚焦资质、案例、售后的十家机构深度解读!
  • 2025年12月国内空压机品牌权威推荐TOP10:节能与实力的双重考量
  • 2025 年12月挤出机行业优选5优质厂家推荐:比较好的双螺杆挤出机/挤出机设备/单螺杆挤出机/螺杆挤出机/双螺杆颗粒挤出机/平行双螺杆挤出机/三螺杆挤出机/pp双螺杆挤出机/塑胶双螺杆挤出机厂家
  • 2025年柜体发光板批发厂家权威推荐榜单:发光木板‌/圆形发光板‌/发光置物架‌源头厂家精选
  • 2025 年 12 月成都艺术生文化课集训,成都高三冲刺封闭式全托辅导最新推荐,聚焦资质、案例、售后的十家机构深度解读!
  • 2025年卧式LTO沉积设备供货商推荐榜单:Sipos沉积设备/PSG沉积设备/Si3N4沉积设备制造商精选
  • 2025 年北京婚礼堂服务机构最新推荐榜,聚焦品牌服务品质与菜品新鲜度深度解析烟火气宴席北京婚礼堂公司推荐
  • 2025 年蜗轮丝杆升降机厂家厂家最新推荐排行榜:聚焦八大实力企业,解析产品性能与服务优势JWM /按图定制/不锈钢/电动/多台联动蜗轮丝杆升降机公司推荐
  • 2025 年 12 月国内管理咨询公司TOP10榜单:洞悉行业趋势,引领企业变革的智慧之选!
  • 2025 年 12 月宁波网站建设,宁波网站建设机构最新推荐,聚焦资质、案例、售后的十家机构深度解读
  • 消费者组重平衡与消息顺序性保证:原理、操作与实践
  • 20232401 2025-2026-1 《网络与系统攻防技术》实验八实验报告