找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 6842|回复: 6

路由器本作wireguard服务端如何转发流量?

[复制链接]
本帖最后由 237176253 于 2018-11-22 11:50 编辑

现在用路由器作wireguard server,客户端可以访问路由器,但无法访问外网。怀疑是nat没有转发来自wireguard的流量,如何解决呢?
我的恩山、我的无线 The best wifi forum is right here.
 楼主| | 显示全部楼层
防火墙把wireguard接口改到了lan,也不行。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

理论上改到lan区域就应该可以用,检查iptables规则或者手动添加规则试试iptables -t nat -A POSTROUTING -s wg网段/掩码 -o pppoe-wan -j MASQUERADE
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
huaxie1988 发表于 2018-11-22 12:51
理论上改到lan区域就应该可以用,检查iptables规则或者手动添加规则试试iptables -t nat -A POSTROUTING -s  ...

发现问题了。。。其实能访问外网 但没dns。。。而且luci里没找到设置dns的界面
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

237176253 发表于 2018-11-22 12:55
发现问题了。。。其实能访问外网 但没dns。。。而且luci里没找到设置dns的界面

问题 解决了吗?我这也是握手成功,分流助手也弄好了。就是墙外都访问不了。估计也是防火墙 或者dns的问题。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

wireguard节点之间都是对等的,不存在客户端与服务端。
有没有试过在防火墙里,把WG加到lan的转发区域里。
分流参考这个吧,https://footech.cf/2018/11/25/14 ... guard-gfwlist模式
我用的就是这个,上网没问题,只是作为virtual**对穿来使用的话不行。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

如果你已经实现了
1.路由器 扶墙
2.手机和路由器通过wireguard正确连接

想要达到手机连上wireguard后能扶墙的话,需要在手机端的配置里的最后一个项,即 “路由的 IP 地址(段)” 设置为 0.0.0.0/0

路由器上,我把wireguard接口划到lan区域了,但不确定是否必要条件。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 08:31

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表