蘭雅sRGB db5d648b65 PayPal 赞赏支持 https://paypal.me/sRGB18 преди 5 години
..
README.md add504edc9 Update README.md преди 6 години
gcp_ssh_key.jpg 43395468ef update vod преди 6 години
iptables_wg.png 99455fbd5b Add files via upload преди 6 години
iptables_ytb.jpg 43395468ef update vod преди 6 години
paypal.png db5d648b65 PayPal 赞赏支持 https://paypal.me/sRGB18 преди 5 години
speed_raw.png dae0637b8e 整理清理 преди 6 години
speed_udp2raw_debug.png 73047483f0 Add files via upload преди 6 години
ss_wg.jpg dae0637b8e 整理清理 преди 6 години
ss_wgmtu.jpg dae0637b8e 整理清理 преди 6 години
tel_pc.jpg dae0637b8e 整理清理 преди 6 години
vps.english.png 3ed7000448 Add files via upload преди 6 години
vps.sh.png 3265d4a722 更新说明文档 преди 6 години
wg5clients.jpg dae0637b8e 整理清理 преди 6 години
wg_RELATED_ESTABLISHED.png 63347448f4 Add files via upload преди 6 години
wg_mac_pc_tel.jpg dae0637b8e 整理清理 преди 6 години
wgmtu.jpg dae0637b8e 整理清理 преди 6 години
wgmtu.png d0ac23c958 2019年 猪事顺利,青春永猪,猪圆玉润,猪笼入水---八面来财 преди 6 години
winkcp_ytb.jpg 43395468ef update vod преди 6 години
youtube.png 6a52b98658 wgmtu脚本添加命令行帮助;蘭雅sRGB Youtebe频道导航 преди 6 години

README.md

Issues 图片专用

IPTABLES 设置防火墙规则 脚本 By 蘭雅sRGB 特别感谢 TaterLi 指导

# 下载使用命令 或者 原bash wgmtu 选6 升级脚本后使用
wget -qO safe_iptables.sh  git.io/fhJrU && bash safe_iptables.sh

# Debian 和 Centos 关闭防火墙命令分别是
iptables -F  && iptables-save > /etc/iptables/rules.v4
iptables -F  && service iptables save

测试新的路由防火墙规则

# 修改 /etc/wireguard/wg0.conf 的 iptables规则语句
PostUp   = iptables -I FORWARD -i wg0 -j ACCEPT; iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

cat /etc/wireguard/wg0.conf 服务端配置示例

[Interface]
PrivateKey = $PrivateKey
Address = 10.0.0.1/24
PostUp   = iptables -I FORWARD -i wg0 -j ACCEPT; iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
ListenPort = $ListenPort
DNS = 8.8.8.8
MTU = 1500

[Peer]
PublicKey = $PublicKey
AllowedIPs = 10.0.0.8/32