
推荐使用的是openwrt.ai 编译的openwrt,加入下面这些ipk后编译
ua2f luci-app-ua2f iptables-mod-nat-extra iptables-nft ip6tables-nft iptables-mod-conntrack-extra iptables-mod-filter iptables-mod-u32 iptables-mod-ipopt kmod-ipt-u32 kmod-ipt-ipopt kmod-ipt-filter kmod-ipt-nat-extra kmod-ipt-conntrack-extra
!!!!!wan口名字要改成正常设备名字,例如下面的TTL是128,就改一个电脑名字,64以此类推,路由器尽量选择mt7621以上的
UA2F
编译时不要勾选turboacc,或者在网页关闭
UA2F勾选启用,处理 443 端口的 HTTP 流量,自动设置防火墙规则 
然后打开手机连接WiFi测试打开
如果网页服务器端User-Agent显示FFFFFF,则为成功
NTP防偏移和TTL 去网页,防火墙,自定义规则粘贴 (注:我的局域网是192.168.2.0)
#DNS
iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
#NTP防偏移
iptables -t nat -N ntp_force_local
iptables -t nat -I PREROUTING -p udp --dport 123 -j ntp_force_local
iptables -t nat -A ntp_force_local -d 0.0.0.0/8 -j RETURN
iptables -t nat -A ntp_force_local -d 127.0.0.0/8 -j RETURN
iptables -t nat -A ntp_force_local -d 192.168.0.0/16 -j RETURN
iptables -t nat -A ntp_force_local -s 192.168.0.0/16 -j DNAT --to-destination 192.168.2.1
#伪装TTL为电脑。(128是电脑,64是手机设备)
iptables -t mangle -A POSTROUTING -j TTL --ttl-set 64
自动认证脚本
在root目录下创建login.sh,(可以使用TTYD,也可以使用ssh工具)
编辑login.sh
#!/bin/sh
ACCOUNT="user%40telecom"
UPASS="password"
curl -s "http://172.16.254.3/drcom/login?callback=dr1003&DDDDD=${ACCOUNT}&upass=${UPASS}&0MKKey=123456&R1=0&R2=&R3=0&R6=0¶=00&v6ip=&terminal_type=1&lang=zh-cn&jsVersion=4.2&v=5337&lang=zh"
#user换成你的校园账号。password换成你的密码
user换成你的账号,password换成你的密码,再给login.sh加一个最高权限
chmod 700 login.sh
保存后可以运行一下在ping看能不能ping通外网
在init.d目录下在创建一个服务文件
touch /etc/init.d/autologin
#!/bin/sh /etc/rc.common
START=99
start() {
sleep 30
/root/autologin.sh
while true; do
ping -c1 -W2 223.5.5.5 >/dev/null 2>&1
if [ $? -ne 0 ]; then
/root/login.sh
fi
sleep 30
done &
}
stop() {
killall autologin.sh
killall -9 sleep
}
主要就是路由器启动后延迟30秒在执行,然后ping阿里dns,如果超时就会触发重新认证脚本
在赋予权限和开机自动运行
chmod +x /etc/init.d/autologin
/etc/init.d/autologin enable

Comments NOTHING