找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1488|回复: 23

关于wg虚拟局域网防火墙设置的一些认识

[复制链接]
发表于 2023-9-13 08:10 | 显示全部楼层 |阅读模式
本帖最后由 fengchen 于 2023-9-13 08:20 编辑

先上两个图,不管是什么旁路由还是主路由,要访问内网设备(不只路由器)是一样的配置,因为和wg接口交互流量的是LAN防火墙域而不是WAN



[/hide]
[/hide]
[/hide]

上面两图的不同就是,wg防火墙域一个是在LAN防火墙域内另一个是单独一个防火墙域。
另外一个MSS钳制也加上吧



---------------------------------------------------------------------------------------------------------------------------------
看看debianwg的防火墙设置:
iptables -A FORWARD -i %i -j ACCEPT
iptables -t nat -A POSTROUTING -o ens3 -jMASQUERADE
一个是wg接口进来的转发流量允许。
另一个是实体网卡出来的NAT流量设置地址伪装(注意是出来的接口上),类似WAN口地址伪装。Openwrt图上地址伪装这个设置项是作用于左侧防火墙域出口的,所以要设置在左侧为LAN的那一行(参考左侧WAN那一行)。
至于wg是要单独一个防火墙域还是在LAN里面,其实是差不多的,因为wg接口和br-lan是不同网段,总是要过一个NAT

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-9-13 09:19 | 显示全部楼层
正在用wg,看看。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-13 09:55 | 显示全部楼层
思考一下怎么设置!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-13 11:28 | 显示全部楼层
那用这么复杂,wireguard配置的时候直接选防火墙lan完事
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-13 11:30 来自手机 | 显示全部楼层
防火墙的设置很重要
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-13 13:56 | 显示全部楼层
来看看
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-27 11:42 | 显示全部楼层
谢谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-27 11:45 | 显示全部楼层
前来思考一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-27 12:00 | 显示全部楼层
思考,思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-9-27 15:57 | 显示全部楼层
前来思考一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-11 11:28 来自手机 | 显示全部楼层
思考一下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-19 17:18 | 显示全部楼层
思考思考关于wg虚拟局域网防火墙设置的一些认识
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-20 09:56 | 显示全部楼层
感谢分享,思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-20 15:02 | 显示全部楼层
看看,思考下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-10-28 23:41 来自手机 | 显示全部楼层
感谢大佬
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-21 09:00

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表