家里双线接入,使用 ros 自带的 wg 服务会出现只走默认路由,不走策略路由的问题。而换成 ovpn 则一切正常。然后换成内网架设的 wg 服务,开启了端口映射也是正常的,我希望不只是我一个人遇到这个问题。
1
pingdog 2025 年 8 月 8 日 via Android
wireguard 有个单独的 namespace ,routeros 没研究乍拿掉
|
3
everfly 2025 年 8 月 8 日
ros 默认的 fastrack 可能影响 wg 的分流,在默认规则上指定一下 connection-mark 试试看?/ip/firewall/filter chain=forward action=fasttrack-connection hw-offload=yes connection-state=established,related connection-mark=no-mark log=no log-prefix=""
|
4
Ipsum OP @everfly 似乎没有效果。prerouting 都有 conn mark 。到了 output 就丢失 mark 了,ros 直接用默认路由发送。
|
5
yijiangchengming 2025 年 9 月 28 日
同样的问题,没解决。出流量只走默认路由,mark-routing 无效。
|
6
Ipsum OP @yijiangchengming 有个 workaround ,lxc 再开个 wg 就可以正常分流了。
|