标签: 防火墙
-
本文记录了远程排查 Vultr 服务器上 WireGuard VPN 无法握手及无法上网问题的全过程。排查发现尽管服务运行正常且 Vultr 后台防火墙已放行,但服务器内部 iptables 的 INPUT 链默认策略为 DROP,导致握手包被丢弃,同时缺少 IP 转发、FORWARD 链放行及 NAT 伪装配置。通过添加 INPUT 链放行 UDP 端口、开启 IP 转发并配置 NAT 规则后,客户端成功握手并恢复正常上网。
-
针对 WireGuard VPN 因 DPI 深度包检测导致 UDP 端口频繁被封的问题,文章提出了一种基于服务端 iptables 多端口转化的极简解决方案。该方案将 WireGuard 监听端口固定为 51820,通过 iptables 将 20000 至 60000 端口段统一转发至该端口,并在 Vultr 防火墙放行对应范围。实施后,端口失效时仅需在客户端修改端口号即可恢复连接,无需重复修改服务器配置或防火墙规则,实现了长期稳定自用。
-
针对局域网内IP地址变更后无法连接的问题,主要与Windows防火墙配置文件的设置有关。虽然两条外接网络已在底层合并为同一局域网,但为了允许192.168.1.*网段的设备访问修改后的192.168.2.63节点,必须将防火墙规则应用的配置文件指定为公用配置文件,修改后即可恢复连接。
