惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
博客园 - Franky
大猫的无限游戏
大猫的无限游戏
博客园 - 三生石上(FineUI控件)
量子位
博客园 - 聂微东
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
爱范儿
爱范儿
V
Visual Studio Blog
雷峰网
雷峰网
T
Tailwind CSS Blog
宝玉的分享
宝玉的分享
Blog — PlanetScale
Blog — PlanetScale
有赞技术团队
有赞技术团队
博客园 - 叶小钗
Microsoft Azure Blog
Microsoft Azure Blog
T
The Blog of Author Tim Ferriss
U
Unit 42
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
小众软件
小众软件
阮一峰的网络日志
阮一峰的网络日志
Y
Y Combinator Blog

WAYJAM

告别 NPM Token:迁移到 Trusted Publishing 全记录 Sing-box:IPv6 优先出站与 Netflix 强制 IPv6 分流 [All In One] HomeLab 虚拟化 iKuai + Mihomo - IPv6 支持 [All In One] HomeLab 虚拟化 iKuai + Mihomo LiteLLM 多模型 API 中转 MacOS Bootstrp with Nix Fluency Support Full Rss [All In One] PVE 中 OpenWrt LXC 重启问题 Tabby 终端配置以及配置全平台同步 Cloudflare Tunnel + Nginx Proxy Manager:服务穿透 PVE 7 升级 8 笔记 PVE 安装 Android x86 & 安装 Magisk Fly.io 部署 Artalk 评论系统 [All In One] HomeLab 2023 搭建总结 [All In One] 轻量的文件 & 媒体服务器配置 [All In One] R71s 主机散热改造 [All In One] PVE LXC 安装 OpenWrt 软路由以及网络规划 [All In One] 安装 Proxmox VE 7.4 从零开始配置Rime - 2023 Self Hosted Bitwarden + Cloudfare HTTPS Debian NFS Server 以及 MacOS Client AdguardHome 和 Clash 透明代理配合使用 使用 Kind 部署 Prow 手记 BackBlaze B2 + Cloudfare Worker 图床 PicGo Amazon S3 插件 自动给模板生成 Inline-Svg Hugo Theme WeUI 发布! Hugo Theme Fluency 发布! Docker Clash 和 透明代理 有限状态机与分布式熔断器
路由器上进行锐捷认证
2014-03-04 · via WAYJAM

宿舍的网络方案定为一个校园网+和隔壁宿舍合装的10M铁通(只能装铁通)。因为SCAU的本科生是12点钟断网的,我们宿舍的人说,12点之后不能断网,所以需要一个铁通,况且校园网收费较贵。

校园网账号当然有许多优势,比如说教育网IPV6(下PT)和图书馆资源(各种文献资料的免费检索和查阅)。

我上淘宝买了个华为HG255D(改64M内存/改散热/加双天线),这个型号因为性价比比较高,几年前就比较火了,虽然有点老旧,但是被人玩得比较成熟了。

发货的时候店家已经刷好lintel大神的改版uboot和DreamBox0331版本(传说中最稳定版本),因为最初是需要ttl刷机的,我就不麻烦了。

本文需要的工具(Windows下,Linux下直接ssh):

  • WinScp
  • Putty

安装Mentohust

有些固件是带有Mentohust的,假如说没有,那么需要编译好的ipk或者Packages源直接安装,还有这个。 当然mentohust还需要libcap和libpcap这两个package。

配置Mentohust

一般可以在Luci直接配置,当然修改配置文件/etc/mentohust.conf也是可以的。 以下是我的配置文件,请根据自己的实际情况修改

[MentoHUST]
Username=XXXXXX					//账号
Password=******					//密码
Nic=eth2.2						//wan网卡名,可以在 luci管理界面-网络-接口 中看到。
IP=0.0.0.0
Mask=255.255.255.0
Gateway=0.0.0.0
DNS=0.0.0.0
PingHost=0.0.0.0
Timeout=8
EchoInterval=30
RestartWait=15
MaxFail=8
StartMode=0						//组播模式为默认
DhcpMode=2						//DHCP模式为认证后
DaemonMode=1					//运行模式为后台运行不保留输出
ShowNotify=5
Version=3.95					//客户端版本
DataFile=/etc/mentohust/		//注意:默认的大多是 /etc/mentohust 请注意两者区别
dhcpscript=udhcpc -i			//DHCP脚本

如果你的学校需要校验客户端,那么将抓包的数据文件上传到/etc/mentohust/。默认/etc/下没有mentohust目录,需要自行创建。 假如没有检验客户端那么缺少8021x.exe信息,客户端校验无法继续 所选文件/etc/mentohust无效,改用内置数据认证

使用WinScp上传文件 在WinScp新建站点,

文件协议:SCP;主机名:192.168.1.1;端口:22;用户名:root;密码:yourpassword

登陆,远程面板定位到/etc/,新建mentohust文件夹,然后在本地面板选取8021x.exe 、W32N55.dll 、 SuConfig.dat 和 data.mpf ,上传。

Linux用户 ssh scp

如何抓包请参照Linux下用Mentohust认证校园网

测试Mentohust

用putty(192.168.1.1/22/SSH)登陆到路由:mentohust

测试之时最好将DaemonMode改为0,以便看报错信息

设置开机自启动

  • 方法一:有luci设置界面的,直接勾选 启动或停止mentohust随路由器启动mentohust
  • 方法二:在/etc/rc.localexit之前加入mentohust

设置定时启动 因为SCAU是12点断网,6点通网,所以还是设置计划任务。 Putty中执行crontab -e

1 0 * * 1-5 wifi down
1 1 * * 6-7 wifi down
0 7 * * 1-7 wifi on
00 7 * * 1-5 /usr/sbin/mentohust  
1 0 * * 1-5 /usr/sbin/mentohust -k

WiFi

路由管理界面,网络-无线,不用我多说了吧。