推荐使用的是openwrt.ai 编译的openwrt,加入下面这些ipk后编译

ua2f luci-app-ua2f iptables-mod-nat-extra iptables-nft ip6tables-nft iptables-mod-conntrack-extra iptables-mod-filter iptables-mod-u32 iptables-mod-ipopt kmod-ipt-u32 kmod-ipt-ipopt kmod-ipt-filter kmod-ipt-nat-extra kmod-ipt-conntrack-extra

!!!!!wan口名字要改成正常设备名字,例如下面的TTL是128,就改一个电脑名字,64以此类推,路由器尽量选择mt7621以上的

UA2F

编译时不要勾选turboacc,或者在网页关闭

UA2F勾选启用,处理 443 端口的 HTTP 流量,自动设置防火墙规则

然后打开手机连接WiFi测试打开

如果网页服务器端User-Agent显示FFFFFF,则为成功

NTP防偏移和TTL 去网页,防火墙,自定义规则粘贴 (注:我的局域网是192.168.2.0)

#DNS

iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53

iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53

#NTP防偏移

iptables -t nat -N ntp_force_local

iptables -t nat -I PREROUTING -p udp --dport 123 -j ntp_force_local

iptables -t nat -A ntp_force_local -d 0.0.0.0/8 -j RETURN

iptables -t nat -A ntp_force_local -d 127.0.0.0/8 -j RETURN

iptables -t nat -A ntp_force_local -d 192.168.0.0/16 -j RETURN

iptables -t nat -A ntp_force_local -s 192.168.0.0/16 -j DNAT --to-destination 192.168.2.1

#伪装TTL为电脑。(128是电脑,64是手机设备)

iptables -t mangle -A POSTROUTING -j TTL --ttl-set 64

自动认证脚本

在root目录下创建login.sh,(可以使用TTYD,也可以使用ssh工具)

编辑login.sh

#!/bin/sh
ACCOUNT="user%40telecom"
UPASS="password"
curl -s "http://172.16.254.3/drcom/login?callback=dr1003&DDDDD=${ACCOUNT}&upass=${UPASS}&0MKKey=123456&R1=0&R2=&R3=0&R6=0¶=00&v6ip=&terminal_type=1&lang=zh-cn&jsVersion=4.2&v=5337&lang=zh"
#user换成你的校园账号。password换成你的密码

user换成你的账号,password换成你的密码,再给login.sh加一个最高权限

chmod 700 login.sh

保存后可以运行一下在ping看能不能ping通外网

在init.d目录下在创建一个服务文件

touch /etc/init.d/autologin

#!/bin/sh /etc/rc.common
START=99

start() {
    sleep 30
    /root/autologin.sh
    while true; do
        ping -c1 -W2 223.5.5.5 >/dev/null 2>&1
        if [ $? -ne 0 ]; then
            /root/login.sh
        fi
        sleep 30
    done &
}

stop() {
    killall autologin.sh
    killall -9 sleep
}

主要就是路由器启动后延迟30秒在执行,然后ping阿里dns,如果超时就会触发重新认证脚本

在赋予权限和开机自动运行

chmod +x /etc/init.d/autologin

/etc/init.d/autologin enable

YES
最后更新于 2026-09-30