RT,
openwrt 上没有 wg-quick , 不过官方给了实现方法。https://openwrt.org/docs/guide-user/services/vpn/wireguard/server
对于不熟悉 uci 的,十分不友好。
#!/bin/sh
ip link add wg0 type wireguard
sleep 1
ip link set mtu 1420 up dev wg0
sleep 1
ip -4 address add 10.0.1.1 dev wg0
sleep 1
ip route add 10.0.1.0/24 dev wg0
wg setconf wg0 /etc/wireguard/wg0.conf
sleep 1
iptables -I FORWARD -i wg0 -j ACCEPT
iptables -I FORWARD -o wg0 -j ACCEPT
iptables -I INPUT -i wg0 -j ACCEPT
iptables -t nat -A POSTROUTING -o br-lan -j MASQUERADE
[Interface]
PrivateKey =
ListenPort = 443
[PEER]
PUBLICKEY =
ALLOWEDIPS = 10.0.1.2/32
家宽,有公网 ip 的,443 udp 似乎没有封?
1
ElsaGranger 2023-01-25 08:58:23 +08:00 via iPhone
wg-quick 就是一个纯 bash 文件,从其他地方复制过来就行了
|
2
azure2023us OP @ElsaGranger wg-quick 脚本在 openwrt 下会提示缺少各种 command 。且不利于排查问题。新手经常会出现 start wireguard ,openwrt 失联了的情况。
|