广州新华学院吧 关注:4,541贴子:42,864

解决Switch连不上new flower校园网的问题

只看楼主收藏回复



IP属地:广东1楼2024-09-16 03:32回复

    起因:逆天校园网认证界面导致ns无法联网
    解决办法:Openwrt


    IP属地:广东2楼2024-09-16 03:35
    回复
      由于校园网认证界面稀烂,即使ns输入账号密码点登录也毫无反应。
      目前手头上有小米的路由器,于是打算刷个openwrt解决一下这个问题。
      首先是需要绕过认证界面,让路由器统一认证,也就是说DHCP服务在路由器端是要开着的。但是DHCP貌似会导致校园网检测并关小黑屋。也就是说需要在openwrt设置反检测策略。
      那么开始吧


      IP属地:广东3楼2024-09-16 03:41
      回复
        首先是路由器固件编译的选择,我的路由器是Xiaomi_AX3000T。也有其他便宜路由器可以选择,我这直接用现成的了。
        这里我用的是在线编译的网站,设备选择好后,一定要选择“使用Iptables替换Firewall4(Nftables)”。
        因为反检测防火墙的命令是基于Firewall 3的。


        IP属地:广东4楼2024-09-16 03:52
        回复
          刷机教程就不展示了,网上的教程找一找,路由器不一样方法也不一样。


          IP属地:广东5楼2024-09-16 03:55
          回复
            接下来就是防检测设置环节了

            打开防火墙设置,进入自定义规则,把下面的策略复制粘贴进去。
            iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
            iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
            #防时钟偏移检测
            iptables -t nat -N ntp_force_local
            iptables -t nat -I PREROUTING -p udp --dport 123 -j ntp_force_local
            iptables -t nat -A ntp_force_local -d 0.0.0.0/8 -j RETURN
            iptables -t nat -A ntp_force_local -d 127.0.0.0/8 -j RETURN
            iptables -t nat -A ntp_force_local -d 192.168.0.0/16 -j RETURN
            iptables -t nat -A ntp_force_local -s 192.168.0.0/16 -j DNAT --to-destination 192.168.1.1
            # 通过 iptables 修改 TTL 值
            iptables -t mangle -A POSTROUTING -j TTL --ttl-set 64
            # iptables 拒绝 AC 进行 Flash 检测
            iptables -I FORWARD -p tcp --sport 80 --tcp-flags ACK ACK -m string --algo bm --string " src=\"http://1.1.1." -j DROP
            # 通过 rkp-ipid 设置 IPID
            # 若没有加入rkp-ipid模块,此部分不需要加入
            iptables -t mangle -N IPID_MOD
            iptables -t mangle -A FORWARD -j IPID_MOD
            iptables -t mangle -A OUTPUT -j IPID_MOD
            iptables -t mangle -A IPID_MOD -d 0.0.0.0/8 -j RETURN
            iptables -t mangle -A IPID_MOD -d 127.0.0.0/8 -j RETURN
            #由于本校局域网是A类网,所以我将这一条注释掉了,具体要不要注释结合你所在的校园网
            # iptables -t mangle -A IPID_MOD -d 10.0.0.0/8 -j RETURN
            iptables -t mangle -A IPID_MOD -d 172.16.0.0/12 -j RETURN
            iptables -t mangle -A IPID_MOD -d 192.168.0.0/16 -j RETURN
            iptables -t mangle -A IPID_MOD -d 255.0.0.0/8 -j RETURN
            iptables -t mangle -A IPID_MOD -j MARK --set-xmark 0x10/0x10


            IP属地:广东6楼2024-09-16 03:59
            收起回复
              复制进去之后,点保存防火墙策略就生效了。


              IP属地:广东7楼2024-09-16 04:00
              回复
                策略部分我是网上找的大佬攻略,并按new flower的情况修改了一下


                IP属地:广东8楼2024-09-16 04:02
                回复
                  忘了说了。rkp-ipid软件包要自己去装,记得把openwrt的源换成国内的能快一些。
                  然后就是一些其他部分的设置了,Wi-Fi部分,如果你的机器是日版的会有连不上5Ghz频段的问题,把5Ghz频段的信道设置在36-64,建议使用64信道,44信道可能会导致网速变慢。


                  IP属地:广东9楼2024-09-16 04:07
                  回复
                    关于防检测的提示
                    最好不要装UA2f或是UA3f插件,会导致ns联网验证失败!而且UA2f和加速器和猫猫是冲突的。


                    IP属地:广东10楼2024-09-16 04:11
                    收起回复
                      接下来就是爽玩了


                      IP属地:广东11楼2024-09-16 04:12
                      回复
                        哦对了,搞完这些,限制设备数量应该也不在了


                        IP属地:广东12楼2024-09-16 04:13
                        回复
                          富✌🏻v我阿根廷金币


                          IP属地:广东来自Android客户端13楼2024-09-16 04:58
                          回复
                            已加精


                            IP属地:广东来自Android客户端14楼2024-09-16 08:19
                            收起回复
                              有说法的


                              IP属地:广东来自iPhone客户端15楼2024-09-16 10:54
                              回复