关于Ubuntu自带防火墙阻塞wireguard的解决方案

Ubuntu自带ufw防火墙命令,如果启动ufw将导致wireguard不能做正常的网路端口转发,解决方案如下:

ufw route allow in on wg0 out on eth0
ufw route allow in on eth0 out on wg0

此方案参考以下


2021/06/17 在昨天研究OpenVPN的时候,意外的找到了该问题的另外一种解决方案——更改防火墙的默认配置。

如下,将该文件的转发设置成ACCEPT即可!

/etc/default/ufw
# Set the default forward policy to ACCEPT, DROP or REJECT.  Please note that
# if you change this you will most likely want to adjust your rules
#DEFAULT_FORWARD_POLICY="DROP"
DEFAULT_FORWARD_POLICY="ACCEPT"

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注