找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
楼主: silverzhaojr

[红米ax6000] 为红米 AX6000 路由器官方固件增加 wireguard server 并支持自启动

[复制链接]
发表于 2023-6-6 21:58 | 显示全部楼层
谢谢楼主分享
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2023-6-26 20:18 | 显示全部楼层
程序员改变世界, 我想在ax6上安装这个。。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2023-10-1 22:36 | 显示全部楼层
请问ipv6的话怎么设置啊

点评

已更新支持 ipv6,查看帖子中的 start-wireguard-daemon.sh 内容。  详情 回复 发表于 2024-1-7 21:23
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-7 21:23 | 显示全部楼层
鱼米花生 发表于 2023-10-1 22:36
请问ipv6的话怎么设置啊

已更新支持 ipv6,查看帖子中的 start-wireguard-daemon.sh 内容。

点评

配置完成后能连接ipv6服务端。 客户端能访问ipv4网站,ipv6网站打不开是怎么回事?  详情 回复 发表于 2024-1-11 01:15
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-11 01:15 | 显示全部楼层
silverzhaojr 发表于 2024-1-7 21:23
已更新支持 ipv6,查看帖子中的 start-wireguard-daemon.sh 内容。

配置完成后能连接ipv6服务端。
客户端能访问ipv4网站,ipv6网站打不开是怎么回事?

点评

有给客户端也设置 ipv6 地址吗?比如 192.168.69.11/32,fd69::11/128  详情 回复 发表于 2024-1-11 10:39
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-11 10:39 | 显示全部楼层
本帖最后由 silverzhaojr 于 2024-1-11 10:44 编辑
鱼米花生 发表于 2024-1-11 01:15
配置完成后能连接ipv6服务端。
客户端能访问ipv4网站,ipv6网站打不开是怎么回事? ...

有给客户端也设置 ipv6 地址吗?比如
192.168.69.11/32,fd69::11/128

同时要设置 ipv6 路由地址:
0.0.0.0/0,::/0

可以参考我的 Android 客户端设置:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

[Interface] PrivateKey = cMNOcfC82sfI04/Kt/afQyMVGM= Address = 192.168.69.11/32,fd69::11/128 DNS = 223.5.5.5 [Peer] PublicKey = pA0dFHKpDqwYV5N+GLrSjnB/uR5cEw= Endpoint = xxx.com:51820 AllowedIPs = 0  详情 回复 发表于 2024-1-11 12:39
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-11 12:36 | 显示全部楼层



同样的设置啊,链接wg正常,
只能访问v4,v6网站打不开。
我也搞不懂我为啥v6的wg能连接,但是连接后打不开v6网站。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

再看下 /etc/config/firewall 这个文件:  详情 回复 发表于 2024-1-11 12:59
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-11 12:39 | 显示全部楼层
silverzhaojr 发表于 2024-1-11 10:39
有给客户端也设置 ipv6 地址吗?比如
192.168.69.11/32,fd69::11/128

[Interface]
PrivateKey = cMNOcfC82sfI04/Kt/afQyMVGM=
Address = 192.168.69.11/32,fd69::11/128
DNS = 223.5.5.5

[Peer]
PublicKey = pA0dFHKpDqwYV5N+GLrSjnB/uR5cEw=
Endpoint = xxx.com:51820
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-11 12:59 | 显示全部楼层
鱼米花生 发表于 2024-1-11 12:36
同样的设置啊,链接wg正常,
只能访问v4,v6网站打不开。
我也搞不懂我为啥v6的wg能连接,但是连接后打 ...

再看下 /etc/config/firewall 这个文件:

  1. root@XiaoQiang:~# vi /etc/config/firewall

  2. ### wireguard setting ###
  3. config zone
  4.     option name 'wg'
  5.     option device 'wg+'
  6.     option input 'ACCEPT'
  7.     option output 'ACCEPT'
  8.     option forward 'ACCEPT' # <== 确认下这里是不是 "ACCEPT"

复制代码

点评

firewall文件,路由器重启就恢复了  详情 回复 发表于 2024-1-11 17:28
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-11 16:47 | 显示全部楼层
这个firewall文件写进去,重启就恢复原来的了。。
6. 修改路由器的防火墙设置,允许客户端连接进来。编辑文件 "/etc/config/firewall",在最后增加如下内容(从 "### wireguard setting ###" 起,至 "### end wireguard setting ###" 结束,包括 "###" 这两行):
root@XiaoQiang:~# vi /etc/config/firewall

### wireguard setting ###
config zone
    option name 'wg'
    option device 'wg+'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'

config forwarding
    option src 'wg'
    option dest 'lan'

config forwarding
    option src 'wg'
    option dest 'wan'

config forwarding
    option src 'lan'
    option dest 'wg'

config rule
    option name 'Allow-WireGuard'
    option src 'wan'
    option dest_port '51820'
    option proto 'udp'
    option target 'ACCEPT'

config include
    option type 'script'
    option path '/data/wireguard/bin/start-wireguard-daemon.sh'
    option enabled '1'
### end wireguard setting ###
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-11 17:28 | 显示全部楼层
silverzhaojr 发表于 2024-1-11 12:59
再看下 /etc/config/firewall 这个文件:

firewall文件,路由器重启就恢复了

点评

你的路由器是红米 AX6000 吗?如果是的话,那重启后这个文件的修改会保持住,不会恢复原状的。  详情 回复 发表于 2024-1-11 20:56
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-11 20:56 | 显示全部楼层
鱼米花生 发表于 2024-1-11 17:28
firewall文件,路由器重启就恢复了

你的路由器是红米 AX6000 吗?如果是的话,那重启后这个文件的修改会保持住,不会恢复原状的。

点评

没注意,我看错了 重启后### wireguard setting ###只有这一栏自动没了 其它配置还在。 option forward 'ACCEPT' #  详情 回复 发表于 2024-1-11 21:04
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-11 21:04 | 显示全部楼层
silverzhaojr 发表于 2024-1-11 20:56
你的路由器是红米 AX6000 吗?如果是的话,那重启后这个文件的修改会保持住,不会恢复原状的。 ...

没注意,我看错了
重启后### wireguard setting ###只有这一栏自动没了
其它配置还在。
    option forward 'ACCEPT' # <== 看了这个是 "ACCEPT"

点评

是的,注释会被自动删掉。 在路由器上执行这个命令看看结果: 这个是我这边路由器上的样子:  详情 回复 发表于 2024-1-11 21:08
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-1-11 21:08 | 显示全部楼层
鱼米花生 发表于 2024-1-11 21:04
没注意,我看错了
重启后### wireguard setting ###只有这一栏自动没了
其它配置还在。

是的,注释会被自动删掉。

在路由器上执行这个命令看看结果:
  1. ip6tables -t nat -nvL POSTROUTING
复制代码


这个是我这边路由器上的样子:
  1. root@XiaoQiang:~# ip6tables -t nat -nvL POSTROUTING
  2. Chain POSTROUTING (policy ACCEPT 170 packets, 16939 bytes)
  3. pkts bytes target     prot opt in     out     source               destination         
  4. 29954 3249K MASQUERADE  all      *      eth1.5  fd69::/64            ::/0               
  5.   170 16939            all      *      *       ::/0                 ::/0               
  6. root@XiaoQiang:~#
复制代码

点评

root@XiaoQiang:~# ip6tables -t nat -nvL POSTROUTING Chain POSTROUTING (policy ACCEPT 61 packets, 7232 bytes) pkts bytes target prot opt in out source destination 0  详情 回复 发表于 2024-1-11 21:24
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-1-11 21:24 | 显示全部楼层
silverzhaojr 发表于 2024-1-11 21:08
是的,注释会被自动删掉。

在路由器上执行这个命令看看结果:

root@XiaoQiang:~# ip6tables -t nat -nvL POSTROUTING
Chain POSTROUTING (policy ACCEPT 61 packets, 7232 bytes)
pkts bytes target     prot opt in     out     source               destination
    0     0 MASQUERADE  all      *      pppoe-wan  fd69::/64            ::/0   

点评

啊,这…… 你是在路由器直接拨号的?看着好像是光猫改桥接了。 看下是否有正常获取到 ipv6 地址,敏感信息可以打码:  详情 回复 发表于 2024-1-11 21:30
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 21:21

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表