OpenWRT+Wireguard实现异地局域网互联
创作时间:
作者:
@小白创作中心
OpenWRT+Wireguard实现异地局域网互联
引用
什么值得买
1.
https://post.smzdm.com/p/awo97x7p/
本文将介绍如何使用OpenWRT和Wireguard实现两个异地局域网的互联。通过在主路由器和副路由器上进行相应的配置,可以实现两个局域网之间的设备互访,同时支持手机客户端的远程访问。
环境准备
- 主路由器:RAX3000M,已刷入OpenWRT/ImmortalWRT 23版本
- 副路由器:小米R3G,已刷入OpenWRT/ImmortalWRT 23版本
- 两个路由器均需要安装Wireguard支持
配置步骤
主路由器配置
设置DDNS
使用FreeDNS或其他DDNS服务,确保主路由器可以通过域名访问。
添加Wireguard接口
- 进入
网络 -> 接口,点击添加新接口 - 协议选择
Wireguard VPN - 常规设置:
- 生成新的密钥对
- 端口:选择一个非常规端口(如51821)
- IP地址:选择一个私有网段(如11.10.0.1/24)
- 防火墙设置:将接口放入LAN区域
- 配置对端
- 添加新的对端
- 生成新的密钥对和预共享密钥
- 允许的IP:
- 副路由器的Wireguard隧道IP
- 副路由器的内网网段
- 勾选
路由允许的IP - 端点主机和端口留空
- Keep-alive:25秒
- 生成配置脚本
- 在Wireguard接口配置页面,点击生成配置
- 修改允许的IP为Wireguard隧道网段和主路由器内网网段
- 移除DNS服务器
- 地址只保留副路由器的隧道IP
- 连接端点设置为DDNS地址
- 复制生成的配置脚本
- 防火墙设置
- 允许Wireguard连接入站
副路由器配置
- 添加Wireguard接口
- 进入
网络 -> 接口,点击添加新接口 - 协议选择
Wireguard VPN
- 导入配置
- 在Wireguard接口配置页面,点击加载配置
- 粘贴从主路由器复制的配置脚本
- 防火墙设置
- 将Wireguard接口放入LAN区域
手机客户端配置(Android)
- 下载Wireguard客户端
- 通过Play Store下载Wireguard客户端
- 配置对端
- 在主路由器中添加新的对端
- 生成新的密钥
- 分配新的IP地址
- 生成配置并复制
- 防火墙设置
- 添加NAT规则,允许从Wireguard隧道访问副路由器内网的请求
- 手机客户端导入配置
- 在Wireguard客户端中导入配置
- 确保路由的IP段包含两个内网的网段
验证连接
配置完成后,在主路由器的Wireguard状态页面中,应能看到副路由器的连接握手。此时,两个局域网已经完全打通,可以直接互访。
通过上述配置,用户可以在任何地方访问两个家庭的内网资源,实现设备的远程控制和文件访问。
热门推荐
大便常规正常还需要做肠镜吗?肠镜检查的必要性与大便常规的关系
变身“发明家”实现护理创新,专家型护士突破行业“边界”
如何优化服务器端安全架构的设计?
正气书生气匪气,成就非凡的人生
著名演员温峥嵘:长得漂亮戏也好,为人低调不张扬,追求平淡生活
《婚内婚外》:最新年度热播剧,揭秘婚姻生活的复杂面纱
兔子为什么不能洗澡,洗澡对兔子的健康有何影响?
会C语言如何学虚幻4吗
比特币购买了怎么保存比较安全 常见的比特币保存方式盘点
以诗心叩问古今——读陶文鹏《唐诗与绘画》
当"慢火爱情"席卷视界:《难哄》现象背后的情感代偿逻辑
Windows系统ISO镜像安装教程
秦始皇在位期间,在政治与军事方面有哪些作为与成就?
秋田市及周边地区:雪国里的优雅田园都市
星露谷物语怎么获取蕨菜
汽车工厂制冷站能效智控平台系统设计与应用
英特尔13/14代CPU用户分享:缩缸问题深度剖析及解决方案
不用重装系统,这个方法让你轻松恢复Windows至全新状态
AI数据标注员:掌握关键技能,提升工作效率
一文读懂射频放大器:种类、结构、应用全解析,解锁无线通信的“功率密码”
牛车小百科:燃油经济性到底是什么决定的?
如何保持老年人的思维敏捷?益智游戏成新选择!
平均血小板体积正常值范围及临床意义
《黎明之后[破镜重圆]》中的爱情观是否具有前瞻性?
建筑设计师的职业发展路径有哪些
胳膊疼痛的原因找到啦,这些损伤你有么?
超短交易如何进行复盘总结?这种复盘对后续交易有何作用?
数据分析助力互联网洗衣行业升级
那些考研“上岸”的人,后来都怎么样了?
"白马犯青牛,羊鼠相逢一旦休":解读中国传统生肖婚姻配对观念