PVE 虚拟 Openwrt 作为网关后 WireGuard 无法连接,是要 iptables 做特殊处理吗

2022-10-20 12:43:40 +08:00
 ProteinPig
最近折腾了 PVE ,在上面虚拟了一个 Openwrt 做旁路由,因为希望宿主机也能翻墙,就把宿主机的网关和 DNS 设成了 Openwrt 的地址。然后发现原先能连上的 WireGuard 就连不上了。WireGuard 是安装在宿主机上的。
这是需要在 WireGuard 上做 iptables 的新规则,还是要在旁路由上做处理呢,对防火墙不熟悉,请大佬帮忙看看。

大致的架构是
宿主机
IP: 192.168.1.3
Gateway: 192.168.1.4
DNS: 192.168.1.4
Openwrt
IP: 192.168.1.4
Gateway: 192.168.1.1
DNS: 192.168.1.1


WireGurd 的配置如下
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = XXXXXXXXXXXXXXXX
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o vmbr0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o vmbr0 -j MASQUERADE

[Peer]
AllowedIPs = 10.0.0.2/24,10.0.0.3/24
PublicKey = XXXXXXXXXXXXXXXX
635 次点击
所在节点    OpenWrt
2 条回复
baobao1270
2022-10-20 14:09:11 +08:00
你宿主机通过 Openwrt 上网的话,那应该需要在 Openwrt 上配置路由和防火墙规则啊
ProteinPig
2022-10-20 14:36:28 +08:00
明白了,这实际上旁路由端口二次转发的问题

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/888386

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX