找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 7902|回复: 18

(已解决)小白的openwrt旁路由防火墙配置wireguard方法

[复制链接]
本帖最后由 1水1 于 2022-7-3 23:44 编辑

我添加的这条规则iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o br-lan -j MASQUERADE
并没有用,wg只能通过内网连接,
外网连接失败,,,但我感觉好像是旁路由伪装有问题,,流量进得来,出不去,不知道为啥?
都是按教程设置,,怎么大家wg都能连吗

评分

参与人数 1恩山币 +1 收起 理由
xuxi*** + 1 2333

查看全部评分

 楼主| | 显示全部楼层
本帖最后由 1水1 于 2023-9-9 19:35 编辑

重新请教了另一个大佬说下具体操作,如果后面有人碰上以作参考
基于局域网正常wg访问,外网无法访问下:
1防火墙新建wg zone 覆盖lan网+IP动态伪装,接受出入站转发,匹配限制 IP 动态伪装的源子网wg网段



20230909添加:我已经修改成主路由op了
目前回头看主路由需要 设置:
1同上
2通信规则 ipv4/ipv6都可以入站到路由对应wg端口xxxx
参考
wgt入站 IPv4 and IPv6, 协议 UDP来自 wan到 此设备 , 端口xxx接受 入站

回复

使用道具 举报

防火墙的转发改成允许,拒绝的都改成允许试试
回复

使用道具 举报

 楼主| | 显示全部楼层
yourmelin 发表于 2022-5-2 06:44
防火墙的转发改成允许,拒绝的都改成允许试试

没用,。,。。本身就是允许的,只是对应的防火墙没用上
回复

使用道具 举报

来自手机 | 显示全部楼层
我也遇到了同样的问题,解决很简单,在这里回复一下备忘,就是如下图里的钩取消掉就好了,给有同样问题的人参考。
wireguard建在旁路由上,主路由做端口转发,其余配置与网上基本一致,发现外网可以连接上旁路由的wireguard,但是不能从家里的网络上其他网站,开始没想到是dns的问题,一直在网找路由方面的解决办法,均无效。偶然发现网络可以ping通1.1.1.1,直接浏览器上输入1.1.1.1也能访问,才发现是dns的锅。然后就简单了,查了一下dnsmasq配置,发现不接受wg所在ip段的请求,关闭图中开关后一切就正常了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

Crow 发表于 2022-6-25 13:21
我也遇到了同样的问题,解决很简单,在这里回复一下备忘,就是如下图里的钩取消掉就好了,给有同样问题的人 ...

老哥,看不清你的图
顺便说下我的问题,我的wg在unraid上,unraid网关指向旁路由,wg只能设置主路由的dns,才能访问,但是无法同网络下的其他ip
回复

使用道具 举报

来自手机 | 显示全部楼层
用vlan交换就完了,和普通路由一样用,什么乱七八糟的设置都不需要
回复

使用道具 举报

老哥们搭建V2R没网络能PING。OP系统,端口转发8080.公网IP
回复

使用道具 举报

 楼主| | 显示全部楼层
Crow 发表于 2022-6-25 13:21
我也遇到了同样的问题,解决很简单,在这里回复一下备忘,就是如下图里的钩取消掉就好了,给有同样问题的人 ...

我dns倒是没碰,dns我i设置在主路由,所以没遇上这个问题,感谢分享
回复

使用道具 举报

 楼主| | 显示全部楼层
earlli 发表于 2022-6-29 14:53
老哥们搭建V2R没网络能PING。OP系统,端口转发8080.公网IP

不懂,这帖子我只能会建旁路由 op下的wg
回复

使用道具 举报

搞清楚了,接口里选wireguard协议后,接口的ip地址和前缀以CIDR格式填写,要注意填写子网前缀长度,如(10.1.1.1/24),否则DNS解析会有问题,如果填写了前缀长度,就可以不用改dns的设置了
回复

使用道具 举报

我也是旁路由 求助怎么设置的,可以分享一下吗?
旁路由要添加规则吗 静态路由都需要设置吗
回复

使用道具 举报

同求分享防火墙设置
回复

使用道具 举报

防火墙选择LAN口就好了
回复

使用道具 举报

图是真的小啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-11 11:04

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表