找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 9271|回复: 7

请教wireguard的ipv6相关

[复制链接]
我是使用ikuai作为主路由,虚拟的op旁路由,op上建一个wireguard,给了一个ipv4地址,一个ipv6地址(fd86::1)。
但是发现连上wg的其他客户端(非本地局域网,只有ipv4)ping fd86::1可以通,ping op上的ipv6地址能通,ping ikuai上的也能通,但是ping外网的就不行。
在op上指定接口ip为fd86::1时ping,也是op ikuai上的没问题,但是外网的就会报错。
  1. root@BleachWrt:~# ping -I fd86::1  openwrt.org
  2. PING openwrt.org (2a03:b0c0:3:d0::1af1:1) from fd86::1: 56 data bytes
  3. ping: sendto: Permission denied
复制代码

尝试过禁用mwan3 和 关闭firewall,仍然会出这个报错。
有没有大佬有解决思路的。
fd86::1是V6本地链路地址,不是公网地址,就没有完整的V6路由
你的需求不清楚,你是想连上WG的客户端也通过WG分配到外网V6地址?这就复杂了,也没必要,只要客户端可以访问V6网络即可
1.外网客户端在连上WG前要有V6地址,譬如手机,现在国内三大运营商的手机卡都有V6地址的
2.WG网关路由本身有V6外网地址,在防火墙开放V6的连接端口,客户端使用V6地址连接
3.在客户端设置里选路由0.0.0.0/0,即全部转发,这样客户端即可以通过WG网关访问V6网络。
回复

使用道具 举报

FD00::/8 = 唯一本地IPv6单播地址 ULA, Unique Local IPv6 Unicast Address
相当于IPv4里面的private address (10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16),
它只能内网用,不能出外网的,
或者像IPv4 NAT一样开 IPv6 NAT 后能上网。

回复

使用道具 举报

获取2409的v6 就可以了
回复

使用道具 举报

来自手机 | 显示全部楼层
我和你也有同样的问题,连接上wg时,纯IPv6的站点不能正常访问,实际上wg服务器是能正常访问ipv6的站点的。我认为是NAT6的转发发问题,但是转发规则不知道如何写才是正确的。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

 楼主| | 显示全部楼层
Miles500 发表于 2023-11-25 12:03
我和你也有同样的问题,连接上wg时,纯IPv6的站点不能正常访问,实际上wg服务器是能正常访问ipv6的站点的。 ...

我后来解决了,应该原因是op在web页面上修改的masq只是ipv4的,还要修改ipv6的,可以参考的下面这个帖子:
https://openwrt.org/docs/guide-u ... e_ipv6_masquerading
回复

使用道具 举报

 楼主| | 显示全部楼层
cjh328 发表于 2023-11-20 09:26
FD00::/8 = 唯一本地IPv6单播地址 ULA, Unique Local IPv6 Unicast Address
相当于IPv4里面的private addre ...

你说得对,我后来设置了一下IPV6 masquerading就可以了。
回复

使用道具 举报

anubisf 发表于 2023-11-26 22:57
你说得对,我后来设置了一下IPV6 masquerading就可以了。

如何设置啊,可以详细说说吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-13 21:05

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表