关于wireguard异地组网

简介: 关于wireguard异地组网

大家好,小白新入贴 再次拜访各位大佬啦
小白次求各位大佬 求解个问题
关于wireguard异地组网 服务端跟客户端连通后 客户端服务器本机所有端口都全部失效 原因有wg0网卡导致 已经研究了好几天都没研究明白 目前问题就出现在eth0网卡上 所有流量都走本机0.0.0.0/0
以一下是服务端配置
由香港服务器做服务端 配置如下
[Interface]
PrivateKey = <服务端私钥>

组建内网服务端内网地址,NAT机器可能与原有网段冲突,请修改

Address = 10.163.33.1/24
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = <监听端口>
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <客户端公钥>

组建内网服务端内网地址

AllowedIPs = 10.163.33.2/32

以下客户端配置
由广州服务器做客户端 配置如下

[Interface]
PrivateKey = <客户端私钥>
Address = 10.0.0.2/24
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <服务端公钥>

客户端公网IP:监听端口

Endpoint = 173.242.120.211:53115
AllowedIPs = 0.0.0.0/0, ::0/0
PersistentKeepalive = 25

以上配置完成之后 wireguard异地组网 内网能够ping通 客户端的所有流量都走香港服务器 那么问题来了 隧道搭完成 伪IPLC隧道QQ截图20230918175152.png
QQ截图20230918175342.png
QQ截图20230918175435.png
广州服务器所有流量都指向了 香港服务器那边 那么问题来了 广州服务器的所有流量指向到香港服务器的同时 所有防火墙端口全部失效 包括SSH ping 都失效了,目前找到的问题就在网卡wg0 也就是客户端 AllowedIPs = 0.0.0.0/0, ::0/0这条代码上 如果换成10.163.33.1 所有端口恢复 那么只能内网10.163.33.1-10.163.33.2能ping通 流量无法走向香港服务器
请求各位大佬们 观看小弟的新帖 帮帮忙 到底还有哪一步配置错了 导致所有端口失效

相关文章
|
安全 Linux 网络安全
组网神器WireGuard安装与配置教程(超详细)
组网神器WireGuard安装与配置教程(超详细)
39807 2
|
Ubuntu Linux Android开发
WireGuard 系列文章(三):WireGuard 安装
WireGuard 系列文章(三):WireGuard 安装
|
网络协议 安全 网络安全
WireGuard 系列文章(六):Netmaker 安装
WireGuard 系列文章(六):Netmaker 安装
|
Linux
mount 挂载 iso 镜像文件
【1月更文挑战第3天】
1809 0
|
Ubuntu 网络协议
ubuntu配置方法DNS
ubuntu配置方法DNS
ubuntu配置方法DNS
|
Linux 网络安全 网络虚拟化
|
数据采集 JSON 数据挖掘
如何利用Python实现高效数据清洗
数据清洗是数据分析过程中不可避免的一步。在大规模数据处理任务中,手动数据清洗会耗费大量时间和资源。本文介绍了如何使用Python编写脚本来自动化数据清洗,以提高数据分析的效率。
383 3
|
网络协议 网络安全 网络虚拟化
WireGuard 系列文章(四):WireGuard 快速上手
WireGuard 系列文章(四):WireGuard 快速上手
|
5月前
|
网络协议 Ubuntu Linux
Wireguard in Linux的安装方法
本文介绍了如何在Ubuntu和Rocky Linux中安装配置WireGuard,并探讨了配置过程中可能出现的DNS泄露问题及解决方法,包括通过nmtui设置DNS及调整DNS优先级参数。
|
8月前
|
域名解析 网络协议 安全
DNS服务器地址大全
DNS(域名系统)是互联网的“电话簿”,将域名解析为IP地址。选择优质DNS服务器可提升网络速度、降低延迟。以下是全球及中国各运营商的DNS服务器列表,包括公共DNS(如Google DNS、Cloudflare DNS)、中国电信、联通、移动等。根据地理位置、稳定性、安全性与隐私保护等因素选择适合的DNS服务器,优化上网体验。
22748 6

热门文章

最新文章