华硕路由器使用ipv6+ddns开启wireguard vpn实现内网穿透

2023-10-15 07:20

本文主要是介绍华硕路由器使用ipv6+ddns开启wireguard vpn实现内网穿透,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

​编辑

要求

网路拓扑图

路由器设置

路由器开启ipv6

路由器开启ssh登录

路由器开启DDNS

路由器开启wireguard-server服务

路由器开启防火墙

网络接口名称查询

iptables设置

Step 1: 设置NAT防火墙规则

Step 2: 接受 wireguard 接口创建的所有流量

Step 3: 配置双向转发规则

Step 4: 打开 WireGuard UDP 端口 #51820

保存&验证结果

客户端设置

路由器添加客户端

mac的brew安装设置方式

windows客户端配置

验证方案


使用路由器作为wireguard server,网速至少可达上行带宽最大值。阿里云ecs免费带宽就1m,100kb/s,完全不够用呀。

要求

  1. 华硕路由器要求:[无线路由器] 如何设置WireGuard® VPN服务器? | 官方支持 | ASUS 中国
  • 确认您的华硕路由器支持WireGuard®功能。支持的型号可参考 ASUSWRT 4.0
  • 更新您的华硕路由器固件版本到3.0.0.4.388.xxxxx 以上版本。有关如何升级固件的信息,请参考FAQ 如何更新华硕无线路由器的固件? 
(可用openwrt系统软路由、阿里云等任意有公网ip的服务器替代华硕路由器,操作思路差不多)

若用其他linux服务器作为wireguard server需要注意的是,wireguard server要求linux内核版本 >= 5.6,若低于此版本需要升级linux内核之后才能顺利安装。(本人没有在低于此版本linux上安装wireguard的经验)

https://www.wireguard.com/

  1. 光猫为桥接模式,用路由器拨号,路由器能获得公网ipv6地址。这个可以找宽带运营商报故障让人改桥接。

网路拓扑图

网络架构如下

vpn下的网络架构如下

这样一来所有设备都在10.6.0.0/24网段下,由VPN server统一做流量转发,防火墙仅需开通一个端口

路由器设置

路由器开启ipv6

参考[IPV6] 如何在路由器中设置IPv6? | 官方支持 | ASUS 中国

网页打开192.168.50.1(华硕路由器管理页面)

选native+ppp,应用本页设置

过一会能在系统记录中看到ipv6信息即设置成功

可在本机连手机热点 ping ipv6 ip验证ipv6是否可公网访问

路由器开启ssh登录

系统管理 -> 系统设置 -> ssh

路由器开启DDNS

外部网络 -> ddns

这里我用的是华硕自己的ddns服务。也能用花生壳

刷了软件中心可以配置阿里云ddns,但是只能配ipv4所以没法用。

可以安装dig命令验证dns是否生效(域名是否解析成了ipv6地址),也可在线查询dns记录(域名解析查询 | DNS查询 | IPv6解析 | 在线dig | IP查询(ipw.cn)

路由器开启wireguard-server服务

VPN -> 虚拟专用网(VPN)服务器 -> others -> wireguard VPN

一般设置:

高级设置:

路由器开启防火墙

  1. 防火墙 -> 启用ipv6防火墙

  1. ssh登录后设置开通iptables(ping不通很久才找到问题)

参考https://www.cyberciti.biz/faq/how-to-set-up-wireguard-firewall-rules-in-linux/

网络接口名称查询

# 登录服务器
ssh admin@192.168.50.1
wg

# 查看网络接口信息
ifconfig
# 通过ipv6地址找到外网出口接口名称,这里是ppp0
# 通过ipv4地址找到wireguard server接口名称,这里是wgs1(和wg命令结果中所示一致)

iptables设置

已知:

  • 流量出口网络接口名称为ppp0
  • wireguardserver网络接口名称为wgs1
  • wireguardserver转发端口为51820
  • vpn网段为10.6.0.0/24
Step 1: 设置NAT防火墙规则

语法:

iptables -t nat -I POSTROUTING 1 -s {sub/net} -o {interface} -j MASQUERADE

这里执行:

iptables -t nat -I POSTROUTING 1 -s 10.6.0.0/24 -o ppp0 -j MASQUERADE
Step 2: 接受 wireguard 接口创建的所有流量
# wgs1需要调整
iptables -I INPUT 1 -i wgs1 -j ACCEPT
Step 3: 配置双向转发规则
# ppp0流量转发至wgs1
iptables -I FORWARD 1 -i ppp0 -o wgs1 -j ACCEPT
# wgs1流量转发至ppp0
iptables -I FORWARD 1 -i wgs1 -o ppp0 -j ACCEPT
Step 4: 打开 WireGuard UDP 端口 #51820
iptables -I INPUT 1 -i ppp0 -p udp --dport 51820 -j ACCEPT
保存&验证结果
# 保存
iptables-save -t nat
# 验证结果
iptables -t nat -L -n -v

iptables -L -n -v

客户端设置

路由器添加客户端

拷贝到本地修改

# PublicKey 和 PrivateKey 不要改,DNS可以去掉;AllowedIps改为VPN网段
[Interface]
PrivateKey = GCxxxx
Address = 10.6.0.2/32
# DNS = 10.6.0.1[Peer]
PublicKey = ZPWxxx
# AllowedIPs = 0.0.0.0/0
AllowedIPs = 10.6.0.0/24
# 若客户端将endpoint解析成了ipv4地址,这里可以直接改成ipv6地址验证是否连通
# Endpoint = [240e:xxx:xxx:11a5]:51820
Endpoint = xx.asuscomm.cn:51820PersistentKeepalive = 25

客户端安装方式

https://www.wireguard.com/install/

mac的客户端可以在终端中执行brew install wireguard-tools 安装

要使用brew命令需要安装homebrew:Homebrew — The Missing Package Manager for macOS (or Linux)

mac的brew安装设置方式

mkdir -p /usr/local/etc/wireguard
vim /usr/local/etc/wireguard/wg0.conf

将上面的配置写入/usr/local/etc/wireguard/wg0.conf这个文件中

然后执行

sudo wg-quick up wg0

然后执行sudo wg查看运行情况

这里如果transfer中既有sent又有received说明与VPN server之间已经连通

关闭wireguard client的命令为:sudo wg-quick down wg0

windows客户端配置

然后点击连接即可。

验证方案

两台电脑,一台连接手机热点,一台连接路由器wifi,均打开wireguard,关闭防火墙

其中一台电脑开一个端口做http服务器(推荐使用nginx),另一台电脑浏览器访问10.6.0.x:{port},若能访问则证明端口已经连通

若开启了远程桌面功能可直接用远程桌面连接验证

这篇关于华硕路由器使用ipv6+ddns开启wireguard vpn实现内网穿透的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/216239

相关文章

SpringBoot集成redisson实现延时队列教程

《SpringBoot集成redisson实现延时队列教程》文章介绍了使用Redisson实现延迟队列的完整步骤,包括依赖导入、Redis配置、工具类封装、业务枚举定义、执行器实现、Bean创建、消费... 目录1、先给项目导入Redisson依赖2、配置redis3、创建 RedissonConfig 配

Python的Darts库实现时间序列预测

《Python的Darts库实现时间序列预测》Darts一个集统计、机器学习与深度学习模型于一体的Python时间序列预测库,本文主要介绍了Python的Darts库实现时间序列预测,感兴趣的可以了解... 目录目录一、什么是 Darts?二、安装与基本配置安装 Darts导入基础模块三、时间序列数据结构与

Python使用FastAPI实现大文件分片上传与断点续传功能

《Python使用FastAPI实现大文件分片上传与断点续传功能》大文件直传常遇到超时、网络抖动失败、失败后只能重传的问题,分片上传+断点续传可以把大文件拆成若干小块逐个上传,并在中断后从已完成分片继... 目录一、接口设计二、服务端实现(FastAPI)2.1 运行环境2.2 目录结构建议2.3 serv

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

Spring Security简介、使用与最佳实践

《SpringSecurity简介、使用与最佳实践》SpringSecurity是一个能够为基于Spring的企业应用系统提供声明式的安全访问控制解决方案的安全框架,本文给大家介绍SpringSec... 目录一、如何理解 Spring Security?—— 核心思想二、如何在 Java 项目中使用?——

SpringBoot+RustFS 实现文件切片极速上传的实例代码

《SpringBoot+RustFS实现文件切片极速上传的实例代码》本文介绍利用SpringBoot和RustFS构建高性能文件切片上传系统,实现大文件秒传、断点续传和分片上传等功能,具有一定的参考... 目录一、为什么选择 RustFS + SpringBoot?二、环境准备与部署2.1 安装 RustF

Nginx部署HTTP/3的实现步骤

《Nginx部署HTTP/3的实现步骤》本文介绍了在Nginx中部署HTTP/3的详细步骤,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学... 目录前提条件第一步:安装必要的依赖库第二步:获取并构建 BoringSSL第三步:获取 Nginx

springboot中使用okhttp3的小结

《springboot中使用okhttp3的小结》OkHttp3是一个JavaHTTP客户端,可以处理各种请求类型,比如GET、POST、PUT等,并且支持高效的HTTP连接池、请求和响应缓存、以及异... 在 Spring Boot 项目中使用 OkHttp3 进行 HTTP 请求是一个高效且流行的方式。

MyBatis Plus实现时间字段自动填充的完整方案

《MyBatisPlus实现时间字段自动填充的完整方案》在日常开发中,我们经常需要记录数据的创建时间和更新时间,传统的做法是在每次插入或更新操作时手动设置这些时间字段,这种方式不仅繁琐,还容易遗漏,... 目录前言解决目标技术栈实现步骤1. 实体类注解配置2. 创建元数据处理器3. 服务层代码优化填充机制详

Python实现Excel批量样式修改器(附完整代码)

《Python实现Excel批量样式修改器(附完整代码)》这篇文章主要为大家详细介绍了如何使用Python实现一个Excel批量样式修改器,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一... 目录前言功能特性核心功能界面特性系统要求安装说明使用指南基本操作流程高级功能技术实现核心技术栈关键函