实在是想不明白,问一个手机 wg 回家的问题。

145 天前
 que01

实在困扰我好久了,实在是想不明白,只能跑过来问问大伙。情况是这样的,我买了个 rax3000M 刷了 op ,然后上面跑了一个 wireguard ,走 ddsn 直连回家。在家里旁路由配置了 paopaodns+paopaogateway ,可以全部设备分流科学。

然后 wg 这个经过配置之后,手机连接公司 wifi ,把 wg 配置里面的 dns 设为内网的 paopaodns, 配置 fakeip 流量路由到 wg ,也可以实现在公司科学。

但是让我实在想不明白的,就是一旦我断开 wifi, 使用移动网络,就会导致这个科学无效,但是可以访问内网其他服务,有人可以解惑一下吗?

前天我还专门下载了一个安卓终端,里面可以跑 ping ,我 ping 了一下 google 都是通的(ip 为 7.0.0.x),就是手机浏览器死活打不开 google 。

wg 客户端配置如下:

[Interface]
PrivateKey = QC2HHxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
ListenPort = 51820
Address = 192.168.112.123/32
DNS = 192.168.88.18
MTU = 1500

[Peer]
PublicKey = iFrHxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
AllowedIPs = 192.168.88.0/24, 7.0.0.0/8, 192.168.112.0/24
Endpoint = myddns.com:port
PersistentKeepalive = 30

192.168.88.18 是我内网 dns IP, 7.0.0.0 是 fakeip 网段,192.168.88.0 则是我的内网 lan 的网段。

1691 次点击
所在节点    宽带症候群
7 条回复
cloudsong
145 天前
[Interface]
PrivateKey = QC2HHxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
ListenPort = 51820
Address = 192.168.112.123/24
DNS = 192.168.88.18
MTU = 1500

[Peer]
PublicKey = iFrHxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
AllowedIPs = 0.0.0.0
Endpoint = myddns.com:port
PersistentKeepalive = 30
mantouboji
145 天前
你的 MTU 太大了。请设成 1412 。如果你家 ddns 只有 ipv4 的话也可以设成 1492-60=1432 ,两边都是。

手机节点的 address 应该是 192.168.112.113/24
keyfunc
145 天前
如果是 clash 的话,tun 模式不支持跨网段,要做下 srcnat
que01
145 天前
@mantouboji 解决了!非常感谢。。。MTU 改了之后没看到效果,再设置/32 改/24 解决了问题。。。感觉还是对 ip 掩码这块理解不够。
que01
145 天前
@cloudsong 最开始就试过这个办法,但是这个并没有用,而且会把所有流量都过 wg 会拖慢常规网站网速
que01
145 天前
@keyfunc 已经设置了,所以连接 wifi 时候可以正常使用
mantouboji
145 天前
@que01 /32 掩码不对路由会错,MTU 不对大数据包,特别是 https 会失败。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1012849

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX