ฉันมี "HP Optiplex 3020" รุ่นเก่าที่มีหน่วยความจำ 8GB ที่ฉันใช้เป็น "เราเตอร์อินเทอร์เน็ต" ฉันได้ติดตั้ง Ubuntu Server 20.04.3 และ Webmin DHCP-server DNS-server Postfix Fail2ban Wireguard เพื่อช่วยให้ทำงานได้
แต่ไม่ใช่ว่าทุกอย่างจะทำงานได้ เมื่อฉันเริ่มไคลเอนต์ Wireguard เราเตอร์จะหยุดทำงาน และเมื่อไคลเอ็นต์ Wireguard ปิดลง ทุกอย่างก็จะปกติดีอีกครั้ง
ไฟร์วอลล์ของฉันมีลักษณะดังนี้:
iptables -P อินพุตลดลง
iptables -P ไปข้างหน้าลดลง
iptables -P เอาต์พุตที่ยอมรับ
iptables -N การบันทึก
iptables -t nat -A โพสต์ -o eth2 -j MASQUERADE
iptables -A INPUT -i lo -j ยอมรับ
iptables -A อินพุต -i eth0 -j ยอมรับ
iptables -A INPUT -i eth2 -m state --state RELATED,ESTABLISHED -j ยอมรับ
iptables -A INPUT -i eth2 -j การบันทึก
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ยอมรับ
iptables -A INPUT -i eth0 -p tcp -m tcp --dport 10,000 -j ยอมรับ
iptables -A ไปข้างหน้า -i eth0 -o eth2 -j ยอมรับ
iptables -A FORWARD -i eth2 -o eth0 -m state --state RELATED,ESTABLISHED -j ยอมรับ
iptables -A LOGGING -i eth2 -m limit --limit 5/sec --limit-burst 10 -j LOG
iptables -A LOGGING -i eth2 -j DROP
eth0 = แลน
eth1 = DMZ (ยังไม่เริ่ม)
eth2 = WAN
การกำหนดค่าไคลเอ็นต์ Wireguard (แก้ไขแล้ว):
[อินเตอร์เฟซ]
PrivateKey = mnbvcxzäölkjhgfdsa
ListenPort = 51820
ที่อยู่ = 10.0.0.7/26
DNS = 8.8.8.8 1.1.1.1
[เพียร์]
PublicKey = qwertyuiopåasdfghjklö
ปลายทาง = wireguard.example.net:12345
IP ที่อนุญาต = 0.0.0.0/0, ::/0
ปัญหาเกิดขึ้นกับไฟร์วอลล์ของฉัน และฉันได้ลองตั้งค่าต่างๆ มากมายแล้ว แต่ไม่สามารถใช้งานได้ ดังนั้นฉันต้องการความช่วยเหลือเกี่ยวกับไฟร์วอลล์ของฉัน เคล็ดลับหรือลูกเล่นเกี่ยวกับสิ่งที่ต้องทำ?