想给宿舍内买一台路由器,但是由于校园网的诸多限制,就搞得我现在已经精神恍惚了啊哈哈哈。
校园网是全校覆盖的 WIFI ,不提供有线,每个房间都装了一个网关,宿舍不让拉光纤
网关设备是锐捷的(教学楼教室内是大方盒,宿舍是小方盒,区别应该是接入设备量,其他配置几乎没有变化,后台管理页是锐捷 EG 易网关),认证是哆点 Web 认证。
网关配置不太行,2.4/5G 混合速率最高 400Mbps (理想状态下),RJ45 的网口几乎是废的,因为是百兆口。
买一台路由器,有线网口是千兆的,无线 5G 速率至少也要有 400Mbps
路由器伪装成为一台普通设备,用无线连接学校安装的网关,路由器端完成认证,设备连接路由器就可以上网。
1
quzard 2021-11-08 11:24:56 +08:00 via iPhone 1
我宿舍就是 ac2100 桥接很稳定
|
2
szxczyc 2021-11-08 11:29:59 +08:00 via iPhone 1
以前都是找电信说用的是 Linux 系统,直接权限给你提一下,然后就可以账号密码拨号了~搞那些路由器太不稳定了~
|
3
just1 2021-11-08 11:31:53 +08:00 1
认证是 web ?那网线插 wan ,然后底下的电脑去访问认证网址不就行了
|
4
yaott2020 2021-11-08 11:31:56 +08:00 via Android 1
怎么伪装成一台设备取决于上面怎么检测知道是一台设备,极有可能是 UA 检测,直接伪装即可
直接用 AP-Client 连接 AP 路由完成认证之后,再使用 wifi 接入路由即可 |
7
xiaopc 2021-11-08 11:47:50 +08:00 1
在 GitHub 搜下那个认证系统
|
8
ji39 2021-11-08 13:00:41 +08:00 1
大的盒子是 AP ,小的是天线?百兆口就不能用?
|
9
gabon 2021-11-08 13:20:44 +08:00 via Android 1
之前我们学校是用锐捷客户端认证,然后我用 Wireshark 抓包分析认证流程。写代码交叉编译后,把二进制文件丢到 openwrt 上跑,功能大概是:pc 发起认证,转发给路由器,路由器修改数据包 mac 地址发给认证服务器,然后路由器再转给 pc ,重复直到认证完成。这样认证服务器就认为是路由器发起的认证,路由器就可以上网了。就是路由器做了个代理。
|
10
qianxaingmoli 2021-11-08 14:02:47 +08:00 1
买个新三那种能刷机的矿渣参考这个博客改下就行
https://jakting.com/archives/drcom-autologin-padavan-tgbot.html |
11
bug403 2021-11-08 14:44:31 +08:00 2
|
12
zhangsanfeng2012 2021-11-08 15:16:29 +08:00 1
这么搞得目的是什么,带宽又不会增加,还会增加延迟。
是按设备收费吗? |
13
pems002 OP @just1 设备插网线当然可以认证,但是重点不是在这个,学校装的那个 AP 的 WAN 口是百兆的,速度没达到我想要的需求
|
14
happyeveryday 2021-11-08 15:21:02 +08:00
你们到底要下点啥,单寝室 rj45 出个百兆还不够用么~~
|
15
pems002 OP @ji39 不,大盒子和小盒子都是 AP ,百兆口不是不能用,是卡那个速度,我手机 5gwifi 可以达到的速度,有线达不到
|
17
bibiisme 2021-11-08 15:26:22 +08:00 1
路由器上用 curl 认证就是了。红米 AC2100 如果做不到,那其他路由器更做不到。
|
18
pems002 OP @zhangsanfeng2012 就是说突破设备数限制,算是变相提高带宽吧 emmmm
|
19
pems002 OP @happyeveryday 确实我没什么好下的,但是我可以不用,但你不能没有的感觉
|
20
pems002 OP @bibiisme cURL 认证这个我摸索了一下可行,但是无线桥接这一块还有伪装不太懂了,那我还是再买一台 2100 吧
|
21
bug403 2021-11-08 15:57:21 +08:00
@pems002 #18 设备数量限制,并不是微 ap 管理的,有一个后台系统默认设置,一个账号登录几台设备,,,一旦超过了终端数,会踢掉设备下线的
|
24
pems002 OP @bibiisme 有限制,我们这边最多 1PC+1 手机,路由器充当中间人,就可以让其他设备也上网了
|
25
bibiisme 2021-11-08 17:02:37 +08:00
@pems002 路由器 NAT 后,网管看到的的只有一台设备,不用搞什么伪装。如果你学校要检测路由器后的设备,那是另外一回事。
|
26
kujio 2021-11-08 17:10:50 +08:00 1
AP 还能桥接?我以前试过用路由器无线桥接公寓里的 AP,怎么试都是失败的
|
27
cpstar 2021-11-08 17:12:30 +08:00 1
FINALLY 我也没看明白到底想要啥,伪装并认证一次使得全宿舍的设备不再认证?还是网速不行?
对于前者,你这是跟网信中心对抗(甚至跟网络安全法对抗),方法楼里好像提到了。不过有简单的方法干嘛搞那么复杂,搞一台破电脑,两个网卡,共享网络,如果仅对自己的话,Windows 开热点完活。你要是给宿舍其他人提供服务,那就是我说的对抗。 但是后者,这种网速硬伤,你这么折腾能改善? |
28
wwbfred 2021-11-08 17:28:00 +08:00 1
你确定一张无线网卡可以即做 WAN 又做 LAN 么?如果不行的话你至少需要两台路由器。
如果是 WEB 认证好办,抓包看协议,用 curl 写个 shell 脚本应该就能搞定。如果是客户端就麻烦了。 |
29
xmmmmovo 2021-11-08 17:45:46 +08:00 1
别的不知道 锐捷不直接随便刷个第三方固件然后用 MentoHUST 不就行了 我当时就随便某鱼整了个 20 块的极路由就搞定了
|
31
Xushet 2021-11-08 18:42:24 +08:00 via Android 1
找学校附近的电脑店问问有没有破解的路由器,这可是一档生意啊
|
32
jianzhao123 2021-11-08 18:55:41 +08:00 1
我这情况跟 lz 差不多,校园网认证,不给拉宽带,最惨的是我们有线都用不了,学校应该是全域覆盖校园网,只能一台设备登录。无线限速 15Mps ,电脑就连 Wi-Fi 吧,手机 200G 小区流量佝着得了,大概率明年换校区就好了。。。
|
33
AkashicRecords 2021-11-08 19:32:36 +08:00 1
和楼主情况几乎一模一样,也是没法接有线,网关是锐捷的。我当时想接米家台灯到 WiFi ,所以得自己无线桥接一个。我用的 ac2100 刷 Padavan 直接就中继了,但是体验不是很愉悦……所以用了一段时间就放弃了
|
34
ipixeloldc 2021-11-08 21:41:29 +08:00 1
嘛,题外话,应该对楼主没啥帮助。我原来学校也是 drcom 的...不过我们学校宿舍事可以用自己路由器的,路由器插 wan 口,关 DHCP 。就是当无线交换机,验证是每台设备都要验证(当然也可以开 2 台无感,不用登录,超了踢最先登录的那个)或者是插 lan 口,开 DHCP ,就是路由器下设备随便一台登录了,就相当路由器登录了,学校会记录路由器的 MAC 地址,然后路由器下所有设备均不用登录。然后我当时也是这么用的,路由器上还顺便跑了 clash 。除了网费贵的头疼,其他都挺不错的 2333 (哦登录也爽的飞起,不限制平台的,都是网页登录,自己用 curl 构造下 POST 就能登)
|
35
xPKK1qofAr6RR09O 2021-11-17 17:57:24 +08:00
400Mbps 的 wifi 不一定比百兆网口强...直接用百兆网口足以
|