V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
helixcn2022

passwall2 如何实现真正的 TUN 全局模式

  •  
  •   helixcn2022 · 1 day ago · 1267 views

    我想让用这个 passwall2 连接到我家,并且访问我家里的设备,现在我已经实现了我远程上网是以家里作为网关上网(也就是数据流量经过家里做了中转),但是还是无法实现访问远程家里的设备(比如家里局域网是 192.168.60.X),也无法 PING 通,请问到底还有哪里没有设置好吗?现在用的 tr3000 路由器,想用 openclash,但是一旦用全局+tun 模式,机器就宕机了,资源不够,看哪位大神能帮忙解决这个问题

    11 replies    2026-04-27 11:32:45 +08:00
    xy323527470
        1
    xy323527470  
       1 day ago
    我估计你这问题的解决办法应该就是下面这行东西。。

    iptables -t nat -A POSTROUTING -s xxx.xxx.xxx.xxx/xx -d xxx.xxx.xxx.xxx/xx -o xxxx -j SNAT --to-source xxx.xxx.xxx.xxx
    helixcn2022
        2
    helixcn2022  
    OP
       1 day ago via iPhone
    @xy323527470 这个是在防火墙配置吗?
    xy323527470
        3
    xy323527470  
       1 day ago
    @helixcn2022 你去研究一下 iptables 也就是 fw3 ,fntables 也就是 fw4 。研究完了你这问题应该就能解决
    helixcn2022
        4
    helixcn2022  
    OP
       1 day ago via iPhone
    @xy323527470 感谢提供思路❤️
    chenyx9
        5
    chenyx9  
       1 day ago via Android
    @xy323527470 纠正:是 nftables.
    geekvcn
        6
    geekvcn  
       1 day ago via Android
    和 tun 模式无关最新的 xray 内核 freedom 出口默认屏蔽了所有私有 ip 段,你可以看文档放行私有 ip 段,或者手动回退 3.27 或以前的版本。
    geekvcn
        7
    geekvcn  
       1 day ago via Android
    passwall2 的自带的内核更新有严重缺陷,会更新 pre-release 版本。
    手动回退 3.27 或者看最新文档 https://xtls.github.io/config/outbounds/freedom.html 里面 ipsBlocked 字段
    helixcn2022
        8
    helixcn2022  
    OP
       18h 36m ago
    @geekvcn 感谢,但我这个是老版本,一个不存在这些问题,是不是跟防火墙有关系呢?
    geekvcn
        9
    geekvcn  
       16h 0m ago via Android
    @helixcn2022 我回家没有任何问题,不清楚你的环境
    helixcn2022
        10
    helixcn2022  
    OP
       5h 33m ago
    @geekvcn 如果可以的话,方便加个 Q 吗?远程帮我看看,最近折腾了几天,始终没有解决
    szdosar
        11
    szdosar  
       3h 1m ago
    另一个参考,你可以尝试自己编译,关键点是用 25.12.25 或之前的 passwall2
    '
    sed -i '1i src-git passwall2_luci https://github.com/Openwrt-Passwall/openwrt-passwall2.git;25.12.25-1' feeds.conf.default
    sed -i '2i src-git kenzo https://github.com/kenzok8/openwrt-packages' feeds.conf.default
    sed -i '3i src-git passwall_packages https://github.com/Openwrt-Passwall/openwrt-passwall-packages.git;main' feeds.conf.default
    '
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6001 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 06:33 · PVG 14:33 · LAX 23:33 · JFK 02:33
    ♥ Do have faith in what you're doing.