我想让用这个 passwall2 连接到我家,并且访问我家里的设备,现在我已经实现了我远程上网是以家里作为网关上网(也就是数据流量经过家里做了中转),但是还是无法实现访问远程家里的设备(比如家里局域网是 192.168.60.X),也无法 PING 通,请问到底还有哪里没有设置好吗?现在用的 tr3000 路由器,想用 openclash,但是一旦用全局+tun 模式,机器就宕机了,资源不够,看哪位大神能帮忙解决这个问题
1
xy323527470 1 day ago
我估计你这问题的解决办法应该就是下面这行东西。。
iptables -t nat -A POSTROUTING -s xxx.xxx.xxx.xxx/xx -d xxx.xxx.xxx.xxx/xx -o xxxx -j SNAT --to-source xxx.xxx.xxx.xxx |
2
helixcn2022 OP @xy323527470 这个是在防火墙配置吗?
|
3
xy323527470 1 day ago
@helixcn2022 你去研究一下 iptables 也就是 fw3 ,fntables 也就是 fw4 。研究完了你这问题应该就能解决
|
4
helixcn2022 OP @xy323527470 感谢提供思路❤️
|
5
chenyx9 1 day ago via Android
@xy323527470 纠正:是 nftables.
|
6
geekvcn 1 day ago via Android
和 tun 模式无关最新的 xray 内核 freedom 出口默认屏蔽了所有私有 ip 段,你可以看文档放行私有 ip 段,或者手动回退 3.27 或以前的版本。
|
7
geekvcn 1 day ago via Android
passwall2 的自带的内核更新有严重缺陷,会更新 pre-release 版本。
手动回退 3.27 或者看最新文档 https://xtls.github.io/config/outbounds/freedom.html 里面 ipsBlocked 字段 |
8
helixcn2022 OP @geekvcn 感谢,但我这个是老版本,一个不存在这些问题,是不是跟防火墙有关系呢?
|
9
geekvcn 16h 0m ago via Android
@helixcn2022 我回家没有任何问题,不清楚你的环境
|
10
helixcn2022 OP @geekvcn 如果可以的话,方便加个 Q 吗?远程帮我看看,最近折腾了几天,始终没有解决
|
11
szdosar 3h 1m ago
另一个参考,你可以尝试自己编译,关键点是用 25.12.25 或之前的 passwall2
' sed -i '1i src-git passwall2_luci https://github.com/Openwrt-Passwall/openwrt-passwall2.git;25.12.25-1' feeds.conf.default sed -i '2i src-git kenzo https://github.com/kenzok8/openwrt-packages' feeds.conf.default sed -i '3i src-git passwall_packages https://github.com/Openwrt-Passwall/openwrt-passwall-packages.git;main' feeds.conf.default ' |