wg-easy 有流量通过但是无法访问内网
10 January 2025 at 09:32
hmchen16:
背景
家里只有 ipv6 公网 ip ,注册了个域名做 DDNS
服务端用黑群晖,装了 wireguard 套件和 wg-easy 镜像
路由装了 openwrt 固件,把黑群晖上的 wireguard 服务端口映射到公网上,路由器上的防火墙也已经给端口放行了
客户端现在只试了 iOS
出现问题
客户端(iPhone)使用流量,连接上 wireguard 后,wg-easy 后台能看到流量,但是上行速度高达 192 B/s ,访问不了内网上的服务
ps:iPhone 连上 wifi 后是可以通过域名和 ipv6 地址访问到内网服务的
有老哥遇到过类似的问题吗?
服务端配置大致如下
docker run --detach \
--name wg-easy \
--env WG_HOST=x \
--env PASSWORD_HASH='x' \
--env WG_DEFAULT_ADDRESS="192.168.6.x" \
--env WG_ALLOWED_IPS="192.168.6.0/24" \
--env WG_MTU=1420 \
--volume ~/.wg-easy:/etc/wireguard \
--publish 51820:51820/udp \
--publish 51821:51821/tcp \
--cap-add NET_ADMIN \
--cap-add SYS_MODULE \
--sysctl 'net.ipv6.conf.all.forwarding=1' \
--restart unless-stopped \
ghcr.io/wg-easy/wg-easy