找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 773|回复: 3

Openwrt下Wireguard多个对端的问题

[复制链接]
发表于 2025-7-12 22:39 | 显示全部楼层 |阅读模式
在ImmortalWrt 24.10下设置了Wireguard, 也能在外网连接回家正常上网。

但是有一个问题,当我在Luci 界面WG端口里面添加了第二个对端后,第二个对端能够连上wg,但是上不了网,特征是WG界面流量栏目里面,接受几乎没有流量,只有几百B,发送有几十KB.
有哪位高手能帮忙看看是什么问题吗?
下面是我的配置文件。
路由器上的network文件WG部分:
  1. config interface 'WG'
  2.         option proto 'wireguard'
  3.         option private_key '***************************************'
  4.         option listen_port '52568'
  5.         list addresses '192.168.20.1/24'

  6. config wireguard_WG
  7.         option description 'peer_1'
  8.         option public_key '***************************************'
  9.         option private_key '***************************************'
  10.         option preshared_key '*****************************'
  11.         option route_allowed_ips '1'
  12.         option persistent_keepalive '25'
  13.         list allowed_ips '192.168.20.4/32'

  14. config wireguard_WG
  15.         option description 'peer_2'
  16.         option public_key '***************************************'
  17.         option private_key '***************************************'
  18.         option preshared_key '***************************************'
  19.         option route_allowed_ips '1'
  20.         option persistent_keepalive '25'
  21.         list allowed_ips '192.168.20.2/32'
复制代码
以下是我对端的配置
对端一
  1. [Interface]
  2. PrivateKey = *******************************
  3. Address = 192.168.20.4/32
  4. DNS = 192.168.10.1

  5. [Peer]
  6. PublicKey = ************************************
  7. PresharedKey = ***************************************
  8. AllowedIPs = 0.0.0.0/0
  9. Endpoint = xxxxx.xxx:52568
  10. PersistentKeepalive = 25
复制代码
对端二
  1. [Interface]
  2. PrivateKey = ****************************
  3. Address = 192.168.20.2/32
  4. DNS = 192.168.10.1

  5. [Peer]
  6. PublicKey = ******************************
  7. PresharedKey = *********************************
  8. AllowedIPs = 0.0.0.0/0
  9. Endpoint = xxxx.xxx:52568
  10. PersistentKeepalive = 25
复制代码


只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2025-7-12 22:49 | 显示全部楼层
本帖最后由 99010 于 2025-7-12 23:03 编辑

路由器添加防火墙区域,wg转发到wan,并劫持wg接口的dns解析


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

怎么劫持wg的dns解析啊  详情 回复 发表于 2025-9-25 22:56
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-9-25 22:56 来自手机 | 显示全部楼层
99010 发表于 2025-7-12 22:49
路由器添加防火墙区域,wg转发到wan,并劫持wg接口的dns解析

怎么劫持wg的dns解析啊

点评

[attachimg]757042[/attachimg]  详情 回复 发表于 2025-9-26 17:56
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

发表于 2025-9-26 17:56 | 显示全部楼层
lucky199817 发表于 2025-9-25 22:56
怎么劫持wg的dns解析啊


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-12-5 13:24

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表