|
|
本帖最后由 excelwang 于 2021-8-2 16:01 编辑
小米官方ROM是基于一个很旧的Openwrt版本。不支持安装kmod-wireguard,也就不能安装其他wireguard包。
我编译了一个基于go的wireguard,见附件。
在ax6上实测运行正常。
用法:
1、开启ssh后,执行:opkg install wireguard-go-*.ipk
2、添加网卡
编辑/etc/rc.local,添加一行:
wireguard-go 网卡名
3、在/etc/config/network文件中为上面的网卡配置静态ip:
config interface '网卡名'
option ifname '网卡名'
option proto 'static'
option ipaddr 'wireguard客户端ip'
option netmask '255.255.255.0'
3.1 配置防火墙
修改/etc/config/firewall。在zone wan的配置区,加入list network '网卡名'
4、配置wireguard认证信息
1)编辑 /etc/wireguard/网卡名:
[Interface]
PrivateKey = 你的私钥
ListenPort = 51820
[Peer]
PublicKey = 服务器公钥
Endpoint = 服务器IP:端口
AllowedIPs = 允许走这个网卡的ip段(列表,逗号分割)
PersistentKeepalive = 25
2)配置网卡
编辑/etc/rc.local,添加一行:
wg addconf 网卡名 /etc/wireguard/网卡名
5、添加路由
编辑/etc/config/network:
config route
option interface '网卡名'
option target '允许走这个网卡的ip段'
option netmask 'ip段的掩码'
附件下载地址:
链接:https://pan.baidu.com/s/1dmjEQ4yJ6TEQSvTetnnFbQ
提取码:j9c7
完成上面所有步骤后,重启生效!
提示:上面的网卡名须为英文。
wireguard-go编译教程
ubuntu 20.04环境
apt install golang
去github下载wireguard-go 20200121版本
解压后,cd到源代码目录。执行:
CGO_ENABLED=0 GOOS=linux GOARCH=arm64 go build
这时候目录下面多了一个wireguard二进制文件。将它改名为wireguard-go。
上面的arm64根据你的设备改。
然后,去给openwrt包仓库下载适合你设备的wireguard-tools ipk。
最后ssh 连路由, 执行:
opkg install wireguard-tools*ipk
并将wireguard-go文件scp到路由的/usr/bin。
然后就可以参考前面的教程配置了。
|
|