routerOS 踩坑出不来之端口转发

2024-02-22 12:16:26 +08:00
 pcxys

购买的是 rb750gr3 ,版本已升级到 7 最新版。 按照网上的教程做的 udp 端口转发,服务是 wireguard ,因为 wg 需要使用旁路由,所有没有办法使用 routerOS 自带的 wg 服务,结果是无法进行连接。 之前的方案是:网件 R8000->openwrt->服务所在主机,没问题。 目前的方案是:rb750gr3->openwrt->服务所在主机,连接不上。 为了测试是否因为 wg 需要穿过 openwrt 旁路由的问题导致的无法进行连接,又设置一个 tcp 端口转发,服务是 http 的,层级是 rb750gr3->服务所在主机,方法也是按照网上的教程,依旧无法进行连接。 rb750gr3 的防火墙规则为默认,未添加也未删除。 目前未找到原因在哪里,各位大神有什么排错的方案或者方向吗? 抓包之类的我可能不太行,所以尽量不要太复杂的排错方案。

2789 次点击
所在节点    宽带症候群
21 条回复
mantouboji
2024-02-22 12:51:19 +08:00
wireguard 直接在 routeros 里跑就很好,为什么要折腾什么狗屁旁路由?
pcxys
2024-02-22 13:04:32 +08:00
@mantouboji 因为要使用旁路由的科学上网。而且旁路由只是过一下,提供服务的是一个网关是旁路由的 PVE 容器。
chinni
2024-02-22 13:25:59 +08:00
ros 配置下 pbr 后 应该是可以直接用
自带的 wg in 的 把 wg 分配的 IP 指定 route 到你代理再出去就行了(
wolfworks
2024-02-22 13:27:22 +08:00
盲猜 是不是 DNAT 之后还需要 SNAT
supemaomao
2024-02-22 13:33:46 +08:00
没看懂你要做啥,为什么不直接用 ros 的 wg ?
pcxys
2024-02-22 16:25:58 +08:00
@chinni 能说一下怎么实现吗?
pcxys
2024-02-22 16:26:27 +08:00
@wolfworks SNAT 应该怎么做?
pcxys
2024-02-22 16:26:37 +08:00
@supemaomao 需要 wg 走代理
dfly0603
2024-02-22 17:33:35 +08:00
@pcxys 是不是 Warp 相关?
pcxys
2024-02-22 17:46:15 +08:00
@dfly0603 我也猜不出来。
que01
2024-02-22 21:08:37 +08:00
wg 走代理一样可以用 ros 的 走 dns 分流加 fakeip 这套 把 dns 网段和 fakeip 网段放 allowips
Yien
2024-02-22 21:50:24 +08:00
routeros 加一条 NAT
/ip firewall nat
add action=masquerade chain=srcnat comment=NAT
supemaomao
2024-02-23 07:31:52 +08:00
@pcxys 用 ros 的 wg 加一条路由规则就行 ,我就是 ros 的 wg ,加梯子
pcxys
2024-02-23 10:57:48 +08:00
@supemaomao 能再详细点吗?
pcxys
2024-02-23 10:58:23 +08:00
@que01 能再详细点吗?刚弄,新手小白,现在都有点畏惧啦,哈哈。
supemaomao
2024-02-23 11:14:54 +08:00
@pcxys 路由规则里面 指定一下 wg 的路由
pcxys
2024-02-23 18:24:42 +08:00
@supemaomao 在防火墙里面进行设置吗?我的 winbox 是英文版的,你能告诉我功能点到功能点吗?
BI4NBN
2024-03-05 09:12:33 +08:00
@mantouboji 难道你的 wireguard 过墙 不被封端口?
mantouboji
2024-03-05 10:48:22 +08:00
@BI4NBN UDP 会被 QoS ,所以每隔一段时间(几小时)就更换一个随机端口,RouterOS 里定时任务写个脚本即可。
coolmaxter
2024-03-05 15:33:18 +08:00
我以前遇到过 RouterOS 的坑
一定要把 Wiregaurd 的接口加入 LAN 的接口 list 里面
不然就会被!LAN 的防火墙条目屏蔽掉
但是我也不知道为啥这个!LAN 有的时候会工作
我的之前配好都可以走,后来突然就不行了,用 packagesniffer 查了好久才查到这个东西
我现在也对它的防火墙功能半信半疑...

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1017488

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX