V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hmchen16
V2EX  ›  WireGuard

wg-easy 有流量通过但是无法访问内网

  •  
  •   hmchen16 · 7 小时 57 分钟前 · 338 次点击

    背景

    家里只有 ipv6 公网 ip ,注册了个域名做 DDNS

    服务端用黑群晖,装了 wireguard 套件和 wg-easy 镜像

    路由装了 openwrt 固件,把黑群晖上的 wireguard 服务端口映射到公网上,路由器上的防火墙也已经给端口放行了

    客户端现在只试了 iOS

    出现问题

    客户端(iPhone)使用流量,连接上 wireguard 后,wg-easy 后台能看到流量,但是上行速度高达 192 B/s ,访问不了内网上的服务

    ps:iPhone 连上 wifi 后是可以通过域名和 ipv6 地址访问到内网服务的

    有老哥遇到过类似的问题吗?

    服务端配置大致如下

    docker run --detach \
      --name wg-easy \
      --env WG_HOST=x \
      --env PASSWORD_HASH='x'  \
      --env WG_DEFAULT_ADDRESS="192.168.6.x" \
      --env WG_ALLOWED_IPS="192.168.6.0/24" \
      --env WG_MTU=1420 \
      --volume ~/.wg-easy:/etc/wireguard \
      --publish 51820:51820/udp \
      --publish 51821:51821/tcp \
      --cap-add NET_ADMIN \
      --cap-add SYS_MODULE \
      --sysctl 'net.ipv6.conf.all.forwarding=1' \
      --restart unless-stopped \
      ghcr.io/wg-easy/wg-easy
    
    9 条回复    2025-01-10 15:09:38 +08:00
    KingZZZZ
        1
    KingZZZZ  
       7 小时 51 分钟前
    WG_ALLOWED_IPS=0.0.0.0/0, ::/0

    改成这样试试
    javazero
        2
    javazero  
       7 小时 49 分钟前
    @KingZZZZ 你这样相当于全局代理
    hmchen16
        3
    hmchen16  
    OP
       7 小时 47 分钟前
    @KingZZZZ 试过了,也是一样的,因为速度太慢会导致手机上表现跟无网络一样
    KingZZZZ
        4
    KingZZZZ  
       7 小时 42 分钟前
    @hmchen16 是不是少个配置 sysctls=net.ipv4.ip_forward=1
    hmchen16
        5
    hmchen16  
    OP
       7 小时 38 分钟前
    @KingZZZZ 有的,编辑的时候搞丢了
    ```
    --sysctl 'net.ipv4.conf.all.src_valid_mark=1' \
    --sysctl 'net.ipv4.ip_forward=1' \
    ```
    0xfb709394
        6
    0xfb709394  
       7 小时 31 分钟前
    路由没写吧,openwrt 不知道发送给 192.168.6.0/24 的流量要经过哪里
    xfelix
        7
    xfelix  
       7 小时 24 分钟前 via iPhone
    看一下这个 docker instance 跑的网络信息,是不是 172 的段,在内网能否路由。
    javazero
        8
    javazero  
       6 小时 35 分钟前
    @hmchen16 #5 用 github 的配置就可以了,不用手动改 iptable 什么的。建议删除~/.wg-easy 再试试
    tcpdump
        9
    tcpdump  
       2 小时 20 分钟前
    移动好像会阻断这个协议
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5203 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 09:29 · PVG 17:29 · LAX 01:29 · JFK 04:29
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.