蘭雅sRGB 789d0c3361 Add files via upload 6 سال پیش
..
README.md add504edc9 Update README.md 6 سال پیش
gcp_ssh_key.jpg 43395468ef update vod 6 سال پیش
iptables_wg.png 99455fbd5b Add files via upload 6 سال پیش
iptables_ytb.jpg 43395468ef update vod 6 سال پیش
speed_raw.png dae0637b8e 整理清理 6 سال پیش
speed_udp2raw_debug.png 73047483f0 Add files via upload 6 سال پیش
ss_wg.jpg dae0637b8e 整理清理 6 سال پیش
ss_wgmtu.jpg dae0637b8e 整理清理 6 سال پیش
tel_pc.jpg dae0637b8e 整理清理 6 سال پیش
wg5clients.jpg dae0637b8e 整理清理 6 سال پیش
wg_RELATED_ESTABLISHED.png 63347448f4 Add files via upload 6 سال پیش
wg_mac_pc_tel.jpg dae0637b8e 整理清理 6 سال پیش
wgmtu.jpg dae0637b8e 整理清理 6 سال پیش
winkcp_ytb.jpg 43395468ef update vod 6 سال پیش
zfb_hb.png 789d0c3361 Add files via upload 6 سال پیش

README.md

Issues 图片专用

IPTABLES 设置防火墙规则 脚本 By 蘭雅sRGB 特别感谢 TaterLi 指导

# 下载使用命令 或者 原bash wgmtu 选6 升级脚本后使用
wget -qO safe_iptables.sh  git.io/fhJrU && bash safe_iptables.sh

# Debian 和 Centos 关闭防火墙命令分别是
iptables -F  && iptables-save > /etc/iptables/rules.v4
iptables -F  && service iptables save

测试新的路由防火墙规则

# 修改 /etc/wireguard/wg0.conf 的 iptables规则语句
PostUp   = iptables -I FORWARD -i wg0 -j ACCEPT; iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT

cat /etc/wireguard/wg0.conf 服务端配置示例

[Interface]
PrivateKey = $PrivateKey
Address = 10.0.0.1/24
PostUp   = iptables -I FORWARD -i wg0 -j ACCEPT; iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
ListenPort = $ListenPort
DNS = 8.8.8.8
MTU = 1500

[Peer]
PublicKey = $PublicKey
AllowedIPs = 10.0.0.8/32