OpenWRT本身是比较强大的,但是如果不会用,那就悲剧了,特此记录一下:
- 端口转发
iptables -t nat -A PREROUTING -s 192.168.77.164 -p tcp -j DNAT --to 172.16.0.234:8088 这个命令将所有的TCP连接都指向某一个地址的端口
iptables -t nat -A PREROUTING -s 192.168.77.0/24 -p tcp --dport 11324 -j DNAT --to 172.16.0.234:8088 这个命令将指定端口的TCP连接指向某一个地址的端口
可惜的是,目前的https也就是443端口的数据,还没有转发成功,甚憾!偶尔发现一个软件:Burp
Burp supports invisible proxying for non-proxy-aware clients, enabling the testing of non-standard user agents such as thick client applications and some mobile applications.
- 简单配置
我手上的路由器是,TPLink703N,只要一个有线端口,目前的想法是:
有线口连接上一级路由器,用作WAN,一般作为DHCP Client,从上一级获取IP地址
手机通过WIFI上网,用作LAN,提供DHCP服务