请教各位大佬关于 wireguard 和防火墙问题

2024-08-09 15:13:44 +08:00
 bbroot

请教各位大佬,纯 ipv4 网,只开一个 WireGuard 的端口转发,外部需要使用 wg 登录,进入内网服务器,这种情况下需要防火墙吗?如果需要的话,防火墙布置在哪里?防火墙要防什么,wg 后面再加一个反代?

1177 次点击
所在节点    宽带症候群
4 条回复
ghostwwg
2024-08-09 16:10:49 +08:00
如果不是路由器做 wg server 的情况下,需要路由器上配置做端口转发。如果是网络出口设备做 wg server ,配置防火墙允许相应 WG UDP 端口。
Ipsum
2024-08-09 23:44:49 +08:00
路由器进网默认 deny ,只开 wg 端口就行了。出网默认放行。
bbroot
2024-08-10 11:11:35 +08:00
应该我没说清楚,这种情况下,需要做单独的防火墙,或者购买防火墙硬件的必要吗?
yuanfa
2024-08-10 14:29:59 +08:00
你直接买个硬件防火墙.然后直接用防火墙上的 SSLVPN.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1063800

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX