两台iStoreOS路由器通过WireGuard实现异地组网
创作时间:
作者:
@小白创作中心
两台iStoreOS路由器通过WireGuard实现异地组网
引用
1
来源
1.
https://www.cnblogs.com/drcode/p/18455474/istoreos-wireguard-vlan
本文将详细介绍如何使用两台iStoreOS路由器通过WireGuard实现异地组网。通过这种配置,可以将异地的两台路由器组成局域网,无需进行端口转发,即可实现内网设备的互访。
一、前言
在家中和单位宿舍各有一条联通千兆宽带,每条均有公网IP的情况下,如何实现更多玩法呢?最近折腾了一下异地组网,这里简单记录一下配置过程。
环境:
- 路由器A,内网IP为192.168.1.1,系统为iStoreOS
- 路由器B,内网IP为192.168.0.1,系统和版本号同上
- 至少有一条具有公网IP的宽带,例如路由器A有公网IP(另外一条不做要求)
二、安装WireGuard
首先,打开系统-软件包,先更新列表,然后搜索WireGuard,安装luci-app-wireguard,会把其他的依赖一起安装上。两台路由器都需要安装。
三、路由器设置防火墙
两台路由器上都要设置,首先新建一个防火墙区域,名称自取,入站数据、出站数据、转发都填接受,打开MSS钳制
再设置一条通行规则,协议填UDP,源区域填WAN,目标区域填设备,目标端口填WG端口(稍后会在接口中设置,保持一致)
四、在有公网IP的路由器A上新建一个WG接口
首先在有公网IP的一端做好DDNS,iStoreOS上自带了DDNS,我买的是阿里云的域名。fun后缀10年¥180,6位数字的xyz 10年才¥80,确实很便宜了。
然后新建一个接口,名称自取
点击生成新的密钥对,保存好自己的公钥及私钥,不要泄漏!端口自定义一个不常见端口,IP地址填一个内网段的IP地址,如10.100.1.1/32
设置防火墙规则为刚刚新建的防火墙规则。
设置好后点击保存并应用。
五、在另一端的路由器上设置同样的防火墙,并且新建一个WG接口
防火墙设置类似上诉步骤,不再赘述。
接口设置如下:
六、路由器A上设置对端
在路由器A(有公网IP的一端)上,添加一个对端,
- 描述随意填写,
- 公钥填写路由器B(也就是对端)的公钥,
- 生成一个预共享密钥复制到记事本保存下来(待会儿要在路由器B上填写),
- 允许的IP先填WG内网段,再填想访问的对方路由器的网段,比如路由器A的内网段为192.168.1.0/24,路由器B的内网网段为192.168.0.0/24,我在路由器A上想实现输入192.168.0.1就能访问路由器B,所以这一行就填写192.168.0.0/24。
七、路由器B上设置对端
同样的,在路由器B(有无公网IP均可)上,设置对端。
- 公钥填路由器A的公钥
- 预共享密钥填刚刚在路由器A上设置的预共享密钥
- 允许的IP首先填写WG内网网段,再填写想访问的对方路由器的网段
端点主机记得填有公网IP的路由器A的DDNS地址
端点端口填路由器A的WG端口
八、两台路由器保存并应用,然后两台路由器都重启一下WG端口
自此,就设置好了iStoreOS通过WireGuard实现异地组网了,这个组网是双侧都能互相访问,把异地两台路由器用WG组成了局域网,再也不用做端口转发把很多端口暴露在公网了,确实挺方便的。手机上也能实现类似的设置,也能组成局域网。
热门推荐
洪荒纪元:盘古鸿钧的神魔大战
2024年最新情侣网名大揭秘!
情侣网名大挑战:你敢秀出你的甜蜜吗?
50对古风情侣网名精选,总有一款打动你!
鱼类是冷血还是温血动物?揭秘鱼类体温调节的秘密
亚庇旅游打卡胜地:神山VS海岛,你Pick谁?
东姑阿都拉曼公园:马来西亚沙巴州的热带海岛天堂
亚庇海滩日落:捕捉最美瞬间!
出行更便捷!九绵高速再建成通车14.5公里
有望明年建成通车!九绵高速项目建设最新进展
年初五上海雨雪天行车攻略:安全驾驶指南
年初五自驾游上海?某德地图+支付宝帮你搞定限行!
叶辰:火界四重天的修炼传奇
《仙武帝尊》:叶辰的逆天修行之路
揭秘眼皮跳动:原因、注意事项与缓解方法
汉寿县太子庙完全游览指南:交通、停车、餐饮一文全知
春节感恩教育:让孩子学会珍惜
南京危机干预中心推荐:春节感恩提升心理健康
春节感恩:给家人朋友最真挚的祝福
《孙子兵法》中蕴含的制胜智慧
生肖狗和虎相配吗?属狗和属虎的相配分析
脉搏一分钟80次正常吗
房屋出租信息在哪里找?掌握这些渠道轻松租房
澳门春节期间有大型烟花秀!珠海最佳观赏点有这些
冬游金华双龙洞:溶洞奇观与文化体验
冬游双龙洞:赏雪景、品美食、探秘境
情人节必学:情侣颜文字秀恩爱新姿势
星月菩提:盘玩时间和方法详解
板厂峪村揭秘:长城砖如何炼成?
山海关和八达岭:长城文化的传承新篇