OpenWRT+Wireguard实现异地局域网互联
创作时间:
作者:
@小白创作中心
OpenWRT+Wireguard实现异地局域网互联
引用
什么值得买
1.
https://post.smzdm.com/p/awo97x7p/
本文将介绍如何使用OpenWRT和Wireguard实现两个异地局域网的互联。通过在主路由器和副路由器上进行相应的配置,可以实现两个局域网之间的设备互访,同时支持手机客户端的远程访问。
环境准备
- 主路由器:RAX3000M,已刷入OpenWRT/ImmortalWRT 23版本
- 副路由器:小米R3G,已刷入OpenWRT/ImmortalWRT 23版本
- 两个路由器均需要安装Wireguard支持
配置步骤
主路由器配置
设置DDNS
使用FreeDNS或其他DDNS服务,确保主路由器可以通过域名访问。
添加Wireguard接口
- 进入
网络 -> 接口
,点击添加新接口 - 协议选择
Wireguard VPN
- 常规设置:
- 生成新的密钥对
- 端口:选择一个非常规端口(如51821)
- IP地址:选择一个私有网段(如11.10.0.1/24)
- 防火墙设置:将接口放入LAN区域
- 配置对端
- 添加新的对端
- 生成新的密钥对和预共享密钥
- 允许的IP:
- 副路由器的Wireguard隧道IP
- 副路由器的内网网段
- 勾选
路由允许的IP
- 端点主机和端口留空
- Keep-alive:25秒
- 生成配置脚本
- 在Wireguard接口配置页面,点击生成配置
- 修改允许的IP为Wireguard隧道网段和主路由器内网网段
- 移除DNS服务器
- 地址只保留副路由器的隧道IP
- 连接端点设置为DDNS地址
- 复制生成的配置脚本
- 防火墙设置
- 允许Wireguard连接入站
副路由器配置
- 添加Wireguard接口
- 进入
网络 -> 接口
,点击添加新接口 - 协议选择
Wireguard VPN
- 导入配置
- 在Wireguard接口配置页面,点击加载配置
- 粘贴从主路由器复制的配置脚本
- 防火墙设置
- 将Wireguard接口放入LAN区域
手机客户端配置(Android)
- 下载Wireguard客户端
- 通过Play Store下载Wireguard客户端
- 配置对端
- 在主路由器中添加新的对端
- 生成新的密钥
- 分配新的IP地址
- 生成配置并复制
- 防火墙设置
- 添加NAT规则,允许从Wireguard隧道访问副路由器内网的请求
- 手机客户端导入配置
- 在Wireguard客户端中导入配置
- 确保路由的IP段包含两个内网的网段
验证连接
配置完成后,在主路由器的Wireguard状态页面中,应能看到副路由器的连接握手。此时,两个局域网已经完全打通,可以直接互访。
通过上述配置,用户可以在任何地方访问两个家庭的内网资源,实现设备的远程控制和文件访问。
热门推荐
LIN和CAN之间的对比优劣
「水肿」怎麼辦?9個常見「水肿原因」,3招自我檢測再告訴妳快速消水肿方法
蓝底照片背景一般用在哪?证件照底色大全
属龙和属猪婚配分析及属相适配性探讨
从《哪吒之魔童闹海》看创新文化——“哪吒”为何诞生在今天
C语言右移如何取出移出来的数
Win11提示“本地安全机构保护已关闭,你的设备可能易受攻击”的解决方法
2-4月淡季出行,这8个目的地,春季去玩正好
慢性荨麻疹奇痒难耐,该如何应对
意大利面和中国面条有啥区别?哪种更营养?
优化CAD显示效果:高效解决图纸显示异常的全面策略
SVG在光伏发电站内无功补偿的选型计算
方脸怎么改善脸型
证件照底色有什么讲究?
多久更新一次薪资扣税计算器的数据
“City不City”火遍网络,感受热梗背后的真实中国
陪护费赔偿标准
香港美食攻略:23家必吃餐厅推荐
基于DBO算法的微电网多目标优化调度研究
史上最严年检?老车强制报废?多方回应:不实
斑秃怎么检查
排解调节负面情绪的有效方法 调节负面情绪的五个方式
全站仪后方交会注意事项详解,请查收!
古代奇人:师旷
如何进行合规的交易操作?这种交易操作有哪些风险防范措施?
探秘《遗传厄运》:恐怖表象下的人性真相
“上坟不带三果,家中不惹灾祸”:解读中国传统祭祀文化中的水果禁忌
如何设计服务器的散热结构以提高其效率和稳定性?
潮汕话里,潮州话、汕头话和揭阳话有什么区别?
如何注重孩子的品德教育(进行品德教育的建议)