步骤1:安装OpenWrt固件
- 访问OpenWrt官网:前往OpenWrt官网,查找你的路由器型号,确认支持OpenWrt。
- 下载固件:点击相应型号,进入下载页面,选择适合你的路由器固件版本。
- 刷入固件:
- 使用Luci界面,将下载的固件刷入路由器。
- 如果路由器已有固件,可以通过Luci的“系统”→“刷入固件”功能进行。
步骤2:配置OpenVPN
-
进入VPN设置:
登录Luci界面,导航至“网络”→“VPN”→“OpenVPN”。
-
创建CA证书:
点击“创建CA证书”,填写信息,设置有效期(建议长期),生成并保存证书。
-
生成服务器证书:
点击“创建服务器证书”,选择CA证书,设置服务器名称,生成并保存。
-
生成客户端证书:
点击“创建客户端证书”,同样选择CA证书,设置客户端名称,生成并保存。
-
配置OpenVPN选项:
- 设置协议类型(如TCP或UDP),服务器IP/域名,端口,keepalive时间。
- 复制粘贴生成的证书和私钥文件到服务器和客户端配置中。
步骤3:设置OpenVPN服务
-
启动OpenVPN服务:
- 在“OpenVPN”界面,点击“添加”按钮,输入服务器IP、端口、证书私钥。
- 确定添加,启动服务。
-
配置客户端连接:
在“客户端”列表中,添加新的客户端,输入远程服务器IP、端口、用户名和密码(若有需求)。
步骤4:配置主路由器的VPN接口
-
进入网络设置:
回到“网络”→“接口”→“加”按钮,选择“VPN”类型(如PPTP/L2TP/OpenVPN)。
-
配置接口:
填写接口名称、IPv4地址(可自定义或自动分配)、子网掩码、网关IP(OpenWrt的IP地址)。
-
设置默认网关:
在“高级”选项中,勾选“默认网关”使接口作为主路由器的默认网关。
步骤5:配置IP转发(NAT)
-
进入防火墙设置:
进入“防火墙”→“NAT”。
-
添加NAT规则:
点击“添加”按钮,选择主接口,设置Masquerade或特定NAT规则。
-
保存规则:
确认添加,保存防火墙设置。
步骤6:测试VPN连接
-
从主路由器测试:
- 使用命令
ping 服务器IP,通过VPN接口测试连接。
- 使用命令
-
检查日志:
查看防火墙日志或系统日志,查找可能的错误信息。
-
验证所有设备:
将设备连接到主路由器,确保通过VPN接口访问互联网。
额外配置(可选)
- DNS过滤:在防火墙规则中添加DNS过滤,阻止不必要的DNS请求。
- 限速:在OpenVPN配置中设置速率限制,防止过度使用资源。
故障排除
- 证书错误:确保证书和私钥无误,尤其是在粘贴时。
- 防火墙阻止:检查防火墙规则,确保允许VPN流量。
- 路由问题:确认主路由器的默认网关正确配置。
通过以上步骤,你应该能够成功配置OpenWrt路由器作为旁路由,实现安全的VPN连接,遇到问题时,可以参考OpenWrt的官方文档或社区讨论。









