关于wireguard异地组网

简介: 关于wireguard异地组网

大家好,小白新入贴 再次拜访各位大佬啦
小白次求各位大佬 求解个问题
关于wireguard异地组网 服务端跟客户端连通后 客户端服务器本机所有端口都全部失效 原因有wg0网卡导致 已经研究了好几天都没研究明白 目前问题就出现在eth0网卡上 所有流量都走本机0.0.0.0/0
以一下是服务端配置
由香港服务器做服务端 配置如下
[Interface]
PrivateKey = <服务端私钥>

组建内网服务端内网地址,NAT机器可能与原有网段冲突,请修改

Address = 10.163.33.1/24
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = <监听端口>
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <客户端公钥>

组建内网服务端内网地址

AllowedIPs = 10.163.33.2/32

以下客户端配置
由广州服务器做客户端 配置如下

[Interface]
PrivateKey = <客户端私钥>
Address = 10.0.0.2/24
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <服务端公钥>

客户端公网IP:监听端口

Endpoint = 173.242.120.211:53115
AllowedIPs = 0.0.0.0/0, ::0/0
PersistentKeepalive = 25

以上配置完成之后 wireguard异地组网 内网能够ping通 客户端的所有流量都走香港服务器 那么问题来了 隧道搭完成 伪IPLC隧道QQ截图20230918175152.png
QQ截图20230918175342.png
QQ截图20230918175435.png
广州服务器所有流量都指向了 香港服务器那边 那么问题来了 广州服务器的所有流量指向到香港服务器的同时 所有防火墙端口全部失效 包括SSH ping 都失效了,目前找到的问题就在网卡wg0 也就是客户端 AllowedIPs = 0.0.0.0/0, ::0/0这条代码上 如果换成10.163.33.1 所有端口恢复 那么只能内网10.163.33.1-10.163.33.2能ping通 流量无法走向香港服务器
请求各位大佬们 观看小弟的新帖 帮帮忙 到底还有哪一步配置错了 导致所有端口失效

相关文章
|
安全 Linux 网络安全
组网神器WireGuard安装与配置教程(超详细)
组网神器WireGuard安装与配置教程(超详细)
48540 2
|
Ubuntu Linux Android开发
WireGuard 系列文章(三):WireGuard 安装
WireGuard 系列文章(三):WireGuard 安装
|
Ubuntu 安全 Linux
Linux Ubuntu系统安装OpenVPN服务
Linux Ubuntu系统安装OpenVPN服务
|
网络协议 安全 网络安全
WireGuard 系列文章(六):Netmaker 安装
WireGuard 系列文章(六):Netmaker 安装
|
Shell 网络安全 文件存储
Tailscale:随时随地远程和使用服务器
Tailscale:随时随地远程和使用服务器
|
Linux 网络安全 网络虚拟化
|
网络协议 网络安全 网络虚拟化
WireGuard 系列文章(四):WireGuard 快速上手
WireGuard 系列文章(四):WireGuard 快速上手
|
9月前
|
网络协议 Ubuntu Linux
Wireguard in Linux的安装方法
本文介绍了如何在Ubuntu和Rocky Linux中安装配置WireGuard,并探讨了配置过程中可能出现的DNS泄露问题及解决方法,包括通过nmtui设置DNS及调整DNS优先级参数。
|
Linux 网络虚拟化
Debian系统安装OpenVPN
Debian系统安装OpenVPN
2404 0
ly~
|
缓存 监控 安全
反向代理服务器的常见故障有哪些?
反向代理服务器常遇到的故障包括配置错误、网络问题、性能瓶颈及安全漏洞。配置相关故障如错误监听端口、域名配置不当及代理转发规则错误,可使用`netstat -tuln`检查端口状态,并验证域名及DNS解析。网络故障涉及连接中断和带宽不足,利用`ping`和`traceroute`检测连通性,用`iftop`监控带宽。性能问题如资源耗尽和缓存不一致需通过`top`监控资源使用,并检查缓存策略。安全故障包括DDoS攻击和配置漏洞,应使用流量分析工具检测异常并加强安全配置,确保SSL/TLS加密和访问控制策略正确无误。
ly~
975 3

热门文章

最新文章