找回密码
 加入我们
搜索
      
查看: 9551|回复: 36

[网络] 求助OpenWRT下wireguard无法访问局域网内设备

[复制链接]
发表于 2024-11-7 21:26 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-7 21:37 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-7 21:47 | 显示全部楼层
防火墙新添加一个区域分配给wg并且允许与lan区域互相转发,不要和lan放在一个防火墙区域里面。
然后建议直接抄现成的作业。
发表于 2024-11-7 21:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-7 21:57 | 显示全部楼层
我在openwrt上用wg也有问题, 用了这个教程在ros上成功了https://youtu.be/gp2OI_FVL_o?si=BdxuAE3qIyLg3QrD
发表于 2024-11-7 22:05 | 显示全部楼层
本帖最后由 treedom 于 2024-11-7 22:06 编辑

用通讯规则udp访问端口,不是nat规则
接口-ip:192.168.8.1/24
 楼主| 发表于 2024-11-7 22:15 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-7 22:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-7 22:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-7 22:19 | 显示全部楼层
既然openwrt作为旁路由,那么不需要nat规则,需要在主路由增加静态路由表,192.186.8.0/24 网关 192.168.1.61;还有允许的ip写192.168.8.2/32
 楼主| 发表于 2024-11-7 22:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-7 22:38 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-7 22:58 | 显示全部楼层
问题在客户端
客户端路由IP段。0.0.0.0/0 前面把192.168.1.0/24 加上。
 楼主| 发表于 2024-11-7 23:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-7 23:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-7 23:07 | 显示全部楼层
iget 发表于 2024-11-7 23:05
肯定不是,我0.0.0.0/0是所有流量都发到wireguard上了。

。。。、0是走上级路由的,你设了就知道了。
 楼主| 发表于 2024-11-7 23:25 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-8 08:10 | 显示全部楼层
本帖最后由 itteam 于 2024-11-8 08:13 编辑
iget 发表于 2024-11-7 22:38
还是不行,我删掉了NAT配置,然后做了下面的配置。这是哪里不对?

补:做NAT是跟着B站一个视频做的


是在你主路由做静态路由(也就是192.168.1.1上),不是在openwrt上做。你现在op作旁路由,它是不负责nat的,所有流量直接转发到192168.1.1上,但是你主路由并不知道192.168.8.0/24在哪,回程他会把192.168.8.0/24发到wan口,所以你才不通的。

如果你不方便在主路由操作,那么你可以把op作为2级路由,接口改为wan口,ip还是192.168.1.61,lan口重设另外一个ip段,那样主路由不需要再做回程静态路由了。
发表于 2024-11-8 08:28 | 显示全部楼层
本帖最后由 normanlu 于 2024-11-8 08:33 编辑

我是用mikrotik的交换机做的wg,交换机上防火墙设置一个带地址伪装的snat就可以,感觉挺简单的
发表于 2024-11-8 09:10 | 显示全部楼层
对端允许的ip改成 0.0.0.0/0,再勾选路由允许的 IP试试
 楼主| 发表于 2024-11-8 10:57 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-8 10:59 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-8 11:00 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-8 11:19 | 显示全部楼层
iget 发表于 2024-11-8 11:00
2楼有手机截图,不行。

我说的是openwrt上面的对端设置
发表于 2024-11-8 11:57 | 显示全部楼层
本帖最后由 voandrew 于 2024-11-8 11:58 编辑

Openwrt对端设置里要加允许的IP。我看你这边只有192.168.8.2,也就是只能放为这一个IP的设备。
如果要访问其他局域网,要在允许的IP里添加对应的网段,比如192.168.8.0/24
 楼主| 发表于 2024-11-8 12:23 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-8 12:24 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2024-11-8 12:28 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-11-8 14:41 | 显示全部楼层
iget 发表于 2024-11-8 12:24
帮看一下26层的配置对吗?

我说的是2步
1、允许的IP设为0.0.0.0/0,这是允许所有IP,你想只允许部分IP可以调好了再改
2、下面 路由允许的IP 勾选上
发表于 2024-11-8 14:43 | 显示全部楼层
如果op是旁路由,可以把op的防火墙整个关闭,没啥用
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-8-2 16:38 , Processed in 0.013297 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表