请选择 进入手机版 | 继续访问电脑版

forum.gl-inet.cn

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
    查看: 1141|回复: 13

    第八期视频内容:Wireguard远程访问NAS服务及路由子网

    [复制链接]

    65

    主题

    1680

    帖子

    5997

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    5997

    官方人员

    发表于 2022-7-30 12:36:59 | 显示全部楼层 |阅读模式
    wireguard是一种优秀的隧道技术,相对于其他隧道技术,有速度快,安全性高,资源占用少的优点,今天的视频内容,我们利用wireguard隧道技术实现对路由器上NAS服务以及子网的远程访问,B站视频链接如下:https://www.bilibili.com/video/BV1ST411j7GD?spm_id_from=333.999.0.0&vd_source=cf4d638e810ccde41491c24d3a8c42cb

    视频中提到的俩个apk



    LUCI配置wireguard远程访问步骤

    以下操作过程基于openwrt 21.02版本的LUCI页面操作

    一 安装依赖软件包
    参考这个帖子 https://forum.gl-inet.cn/forum.p ... =535&extra=page%3D1

    二 生成密钥
    由于luci页面并不具备通过私钥生成公钥的能力,因此,我们的密钥生成需要在后台完成。
    SSH登录到路由器命令行,执行以下脚本
    1. wg genkey > privkey
    2. cat privkey | wg pubkey > pubkey
    3. cat /root/pubkey
    4. cat /root/privkey
    复制代码
    脚本执行后,会输出第一行是公钥,第二行是私钥,我们将这俩个密钥复制到文本中保存,后续步骤会用到


    三 LUCI配置
    1. 进入网络->接口->添加新接口, 我们给接口取个名字叫wgser,协议选择Wireguard


    2. 点击创建接口后会进入常规设置,
      . 私钥填写前面生成的PrivateKey
      . 端口填写50000
      . IP地址填写10.0.0.1
      . 点击保存

    3. 进入网络->防火墙->新增一个防火墙区域,名为WGSER
       . 勾选Masquerading
       .Allow forward to destination zones 选择LAN和WAN
       .Allow forward from source zones 选择LAN
      . 高级设置中Covered devices 勾选wgser






    四,手机端配置
    1. 安装wireguard客户端
    2. 打开客户端,选择右下角加号添加客户端,选择手动创建
    3. 接口参数填充
       . 接口名称填写wgcli
       . 公钥和私钥点击边上小箭头自动生成
       . 局域网IP填写10.0.0.2
       . DNS填写114.114.114.114

    4. 节点配置
        . 选择添加节点
        . 公钥填写前面步骤生成好的公钥
        . 对端填写路由器的公网IP:50000
        . 路由的IP地址段填写0.0.0.0/0


    5. 配置完成后连接即可访问





    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?立即注册

    x
    回复

    使用道具 举报

    8

    主题

    203

    帖子

    3109

    积分

    论坛元老

    Rank: 8Rank: 8

    积分
    3109
    发表于 2022-7-30 17:06:42 | 显示全部楼层
    本帖最后由 肚大侠 于 2022-7-30 17:18 编辑

    问题1:视频中的配置过程是自动生成的,这片文章的操作是讲解手工操作的过程吧。也就是2种实现方法?

    问题2:我家的网络情况比较复杂,可能要借助云服务器搭建个WG中转。需求见:
    https://forum.gl-inet.cn/forum.p ... =517&extra=page%3D1
    罗大看下这个咋解决。
    回复

    使用道具 举报

    9

    主题

    41

    帖子

    185

    积分

    注册会员

    Rank: 2

    积分
    185
    发表于 2022-8-1 14:50:08 | 显示全部楼层
    这不废话么,有公网还需要内网穿透?脑子打铁了
    回复

    使用道具 举报

    65

    主题

    1680

    帖子

    5997

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    5997

    官方人员

     楼主| 发表于 2022-8-1 19:28:28 | 显示全部楼层
    zhouhaixin798 发表于 2022-8-1 14:50
    这不废话么,有公网还需要内网穿透?脑子打铁了

    我这没说内网穿透啊。
    另外,公网上直接开放访问,你不怕吗?
    回复

    使用道具 举报

    16

    主题

    102

    帖子

    854

    积分

    高级会员

    Rank: 4

    积分
    854
    发表于 2022-8-3 23:47:05 | 显示全部楼层
    wireguard不愧是最好的vpn工具,比起什么zerotier,frp等穿透工具,安全很多。
    回复

    使用道具 举报

    0

    主题

    3

    帖子

    44

    积分

    新手上路

    Rank: 1

    积分
    44
    发表于 2022-9-22 08:29:51 来自手机 | 显示全部楼层
    为什么我的手机打开wireguard后不管是移动网络还是wifi都上不了网了,
    回复

    使用道具 举报

    0

    主题

    3

    帖子

    44

    积分

    新手上路

    Rank: 1

    积分
    44
    发表于 2022-9-22 08:30:21 来自手机 | 显示全部楼层
    罗大侠   帮帮我吧
    回复

    使用道具 举报

    65

    主题

    1680

    帖子

    5997

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    5997

    官方人员

     楼主| 发表于 2022-9-22 14:32:46 | 显示全部楼层
    hudejun 发表于 2022-9-22 08:29
    为什么我的手机打开wireguard后不管是移动网络还是wifi都上不了网了,

    大概率是服务端在公网上找不到,先说下你服务器端的环境
    回复

    使用道具 举报

    1

    主题

    27

    帖子

    201

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    201
    发表于 2022-10-6 20:17:35 | 显示全部楼层
    hudejun 发表于 2022-9-22 08:29
    为什么我的手机打开wireguard后不管是移动网络还是wifi都上不了网了,

    你的是不是移动宽带,这个方案适合有动态公网IP(ppoe)和固定公网ip
    回复

    使用道具 举报

    1

    主题

    27

    帖子

    201

    积分

    中级会员

    Rank: 3Rank: 3

    积分
    201
    发表于 2022-10-6 20:22:57 | 显示全部楼层
    wireguard开启后,再开旁路由,就无法访问第三方nas,有什么好的解决方法吗?nas在主路由ax1800上,stf1200开ssr(cpu好高)
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|gl-inet.cn ( 粤ICP备18130956号 )

    GMT+8, 2023-1-29 21:12 , Processed in 0.033426 second(s), 27 queries .

    Powered by Discuz! X3.4

    Copyright © 2001-2021, Tencent Cloud.

    快速回复 返回顶部 返回列表