V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
bbroot
3.78D

请教各位大佬关于 wireguard 和防火墙问题

  •  
  •   bbroot · Aug 9, 2024 · 1678 views
    This topic created in 631 days ago, the information mentioned may be changed or developed.

    请教各位大佬,纯 ipv4 网,只开一个 WireGuard 的端口转发,外部需要使用 wg 登录,进入内网服务器,这种情况下需要防火墙吗?如果需要的话,防火墙布置在哪里?防火墙要防什么,wg 后面再加一个反代?

    4 replies    2024-08-10 14:29:59 +08:00
    ghostwwg
        1
    ghostwwg  
       Aug 9, 2024
    如果不是路由器做 wg server 的情况下,需要路由器上配置做端口转发。如果是网络出口设备做 wg server ,配置防火墙允许相应 WG UDP 端口。
    Ipsum
        2
    Ipsum  
       Aug 9, 2024
    路由器进网默认 deny ,只开 wg 端口就行了。出网默认放行。
    bbroot
        3
    bbroot  
    OP
       Aug 10, 2024 via Android
    应该我没说清楚,这种情况下,需要做单独的防火墙,或者购买防火墙硬件的必要吗?
    yuanfa
        4
    yuanfa  
       Aug 10, 2024
    你直接买个硬件防火墙.然后直接用防火墙上的 SSLVPN.
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   769 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 20:46 · PVG 04:46 · LAX 13:46 · JFK 16:46
    ♥ Do have faith in what you're doing.