找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 830|回复: 4

[求助]旁路由openwrt下wireguard的设置问题

[复制链接]
发表于 2025-3-7 11:03 | 显示全部楼层 |阅读模式



目前防火墙设置如下

  1. config zone 'lan'
  2.         option name 'lan'
  3.         option input 'ACCEPT'
  4.         option output 'ACCEPT'
  5.         option forward 'ACCEPT'
  6.         list network 'lan'
  7.         option masq '1'

  8. config zone 'wan'
  9.         option name 'wan'
  10.         option input 'REJECT'
  11.         option output 'ACCEPT'
  12.         option forward 'REJECT'
  13.         option masq '1'
  14.         option mtu_fix '1'
  15.         list network 'wan'
  16.         list network 'wan6'

  17. config zone
  18.         option name 'wireguard'
  19.         option input 'ACCEPT'
  20.         option output 'ACCEPT'
  21.         option forward 'ACCEPT'
  22.         list network 'wg0'
  23.         option mtu_fix '1'
  24.         option masq '1'

  25. config rule

  26.         option name 'wg'
  27.         list proto 'udp'
  28.         option src 'lan'
  29.         option dest_port '51820'
  30.         option target 'ACCEPT'


  31. config forwarding
  32.         option src 'wireguard'
  33.         option dest 'lan'
  34. config forwarding
  35.         option src 'lan'
  36.         option dest 'wireguard'


复制代码



wireguard设置如下

  1. root@OpenWrt:~# wg showconf wg0
  2. [Interface]
  3. ListenPort = 51820
  4. PrivateKey = *

  5. [Peer]
  6. PublicKey = *
  7. PresharedKey = *
  8. AllowedIPs = 192.168.9.2/32
  9. Endpoint = *
  10. PersistentKeepalive = 25
复制代码




接口已分配到了上面设置的wireguard区域

主路由器上的端口转发也设置好了,也有公网ip

但是客户端一直是
  1. Handshake did not complete after 5 seconds, retrying
复制代码
求大佬教我一下如何解决


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2025-3-7 13:18 | 显示全部楼层
家里人反对wg0放在防火墙lan区域?

点评

我也试过直接放在lan区域,但还是不行 放在lan上需要额外调整lan的防火墙吗  详情 回复 发表于 2025-3-7 13:48
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-3-7 13:48 | 显示全部楼层
公子薛 发表于 2025-3-7 13:18
家里人反对wg0放在防火墙lan区域?

我也试过直接放在lan区域,但还是不行
放在lan上需要额外调整lan的防火墙吗

点评

正常情况下,放在lan区域啥都不用做,配置好interface和peer就可以用了。 但是,你这个旁路由,看着像个二级路由?如果是二级路由还要再做一层端口转发……  详情 回复 发表于 2025-3-7 16:33
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-3-7 16:33 | 显示全部楼层
Seoson42 发表于 2025-3-7 13:48
我也试过直接放在lan区域,但还是不行
放在lan上需要额外调整lan的防火墙吗 ...

正常情况下,放在lan区域啥都不用做,配置好interface和peer就可以用了。
但是,你这个旁路由,看着像个二级路由?如果是二级路由还要再做一层端口转发……

点评

我现在只是把dhcp关了,先单纯当个virtual**服务用,旁路由什么的还没设置,是需要调整什么设置吗?  详情 回复 发表于 2025-3-10 14:17
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2025-3-10 14:17 | 显示全部楼层
公子薛 发表于 2025-3-7 16:33
正常情况下,放在lan区域啥都不用做,配置好interface和peer就可以用了。
但是,你这个旁路由,看着像个 ...

我现在只是把dhcp关了,先单纯当个virtual**服务用,旁路由什么的还没设置,是需要调整什么设置吗?
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-12-5 14:10

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表