找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 1815|回复: 11

我在openwrt里面使用wireguard遇到了两个问题

[复制链接]
发表于 2024-8-18 12:37 | 显示全部楼层 |阅读模式
我的系统是istoreOS,建立了wireguard接口,已经能够正常连接异地访问内网了,不过现在遇到了两个问题,希望有大佬能够帮忙解决。

一是异地端与家庭端建立连接后,能够访问内网,但是不能通过内网访问互联网,不知道哪里没有设置对,应该如何解决,现在是把wireguard接口放到了LAN防火墙;
二是wireguard接口断开一段时间后必须重启才能被连接,不能够长期有效,不知道应该如何设置。

点评

连接后,能通过对端 上网了吗???  发表于 2024-8-18 15:46
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2024-8-18 13:10 | 显示全部楼层
本帖最后由 99010 于 2024-8-18 14:00 编辑

2。子节点的计划任务里面添加
  1. * * * * * /usr/bin/wireguard_watchdog
复制代码
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2024-8-18 13:55 | 显示全部楼层
异地端直接访问互联网就行了,为什么要通过内网访问互联网,有什么应用场景吗

点评

代理  详情 回复 发表于 2024-8-18 15:57
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2024-8-18 15:57 | 显示全部楼层
1562004423 发表于 2024-8-18 13:55
异地端直接访问互联网就行了,为什么要通过内网访问互联网,有什么应用场景吗 ...

代理
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2024-8-20 11:32 | 显示全部楼层
我估计是A可以和B连接,但是A没有访问特定网络权限,B由访问特定网络权限,所以A想远程连接B访问特定网络。
建议最好不要这样做,你的A网络会招攻击。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-12-1 16:25 | 显示全部楼层
连接后,还是上不了网
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-2-3 19:23 | 显示全部楼层
解决了吗,楼主
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-2-6 12:17 | 显示全部楼层
添加一个规则

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-4-23 16:48 | 显示全部楼层
你异地端(比如手机)wireguard的对端设置中,路由的ip地址(段)怎么设置的?如果需要走家庭端代理上网,应该设为0.0.0.0/0,这样异地端访问所有外网ipv4地址才会走家庭端代理,ipv6地址段可设可不设。如果只是要访问家庭端内网,就写家庭端的内网地址段,比如192.168.1.0/24,192.168.0.0/16等
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-5-7 00:35 | 显示全部楼层
openwrt里设置wireguard防火墙区域转到WAN区域,并开启IP违装,另一个设备设成0.0.0.0/0,应该就可以了。

点评

我后来发现是DNS不能填路由器地址,得填正常DNS地址  详情 回复 发表于 2025-5-7 09:29
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-5-7 09:29 | 显示全部楼层
cslgzl 发表于 2025-5-7 00:35
openwrt里设置wireguard防火墙区域转到WAN区域,并开启IP违装,另一个设备设成0.0.0.0/0,应该就可以了。 ...

我后来发现是DNS不能填路由器地址,得填正常DNS地址
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-12-5 14:11

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表