关于wireguard异地组网

简介: 关于wireguard异地组网

大家好,小白新入贴 再次拜访各位大佬啦
小白次求各位大佬 求解个问题
关于wireguard异地组网 服务端跟客户端连通后 客户端服务器本机所有端口都全部失效 原因有wg0网卡导致 已经研究了好几天都没研究明白 目前问题就出现在eth0网卡上 所有流量都走本机0.0.0.0/0
以一下是服务端配置
由香港服务器做服务端 配置如下
[Interface]
PrivateKey = <服务端私钥>

组建内网服务端内网地址,NAT机器可能与原有网段冲突,请修改

Address = 10.163.33.1/24
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = <监听端口>
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <客户端公钥>

组建内网服务端内网地址

AllowedIPs = 10.163.33.2/32

以下客户端配置
由广州服务器做客户端 配置如下

[Interface]
PrivateKey = <客户端私钥>
Address = 10.0.0.2/24
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <服务端公钥>

客户端公网IP:监听端口

Endpoint = 173.242.120.211:53115
AllowedIPs = 0.0.0.0/0, ::0/0
PersistentKeepalive = 25

以上配置完成之后 wireguard异地组网 内网能够ping通 客户端的所有流量都走香港服务器 那么问题来了 隧道搭完成 伪IPLC隧道QQ截图20230918175152.png
QQ截图20230918175342.png
QQ截图20230918175435.png
广州服务器所有流量都指向了 香港服务器那边 那么问题来了 广州服务器的所有流量指向到香港服务器的同时 所有防火墙端口全部失效 包括SSH ping 都失效了,目前找到的问题就在网卡wg0 也就是客户端 AllowedIPs = 0.0.0.0/0, ::0/0这条代码上 如果换成10.163.33.1 所有端口恢复 那么只能内网10.163.33.1-10.163.33.2能ping通 流量无法走向香港服务器
请求各位大佬们 观看小弟的新帖 帮帮忙 到底还有哪一步配置错了 导致所有端口失效

相关文章
|
13天前
|
监控
DDN是什么,DDN专线的优势详解
数字数据网(DDN)是一种利用数字信道提供稳定、可靠的数据信号传输服务的网络。它支持点到点的数字传输,适用于大数据量、高实时性和强保密性的需求,如数据、图像和话音传输。DDN具有连接灵活、服务多样和技术成熟等优点,适合商业和金融等行业使用。与SDH和ISDN相比,DDN不具交换功能,但能提供更广泛的传输速率和更高的灵活性。
44 8
|
2月前
|
运维 监控 安全
SD-WAN异地组网加速:提升企业网络性能的关键
随着企业全球化扩展,异地组网成为重要需求。传统广域网(WAN)存在延迟高、带宽不足等问题,而SD-WAN通过智能流量调度、降低成本、提升安全性和快速部署等优势,成为理想解决方案。本文详细解析SD-WAN在异地组网中的优势、应用场景及最佳实践,帮助企业实现高效跨地域网络连接。
|
4月前
|
运维 安全 网络安全
远程访问内网设备:对比IPsec VPN,SD-WAN异地组网更具优势
无论是远程办公还是工业物联,高效网络连接至关重要。传统IPsec VPN虽能提供安全通道,但部署复杂且灵活性有限。相比之下,SD-WAN作为一种软件定义广域网技术,以其简易部署、智能选路及云端管理等优势脱颖而出。它不仅简化了配置流程,支持任意网络环境下的快速组网,还通过智能优化路径保证了跨地域和运营商间的高质量传输。此外,SD-WAN的云端化管理平台使得维护与扩展更为灵活便捷,集成的安全功能进一步提升了整体网络防护水平。
234 0
|
7月前
|
存储 监控 安全
防火墙组网
防火墙组网
70 5
|
7月前
|
Kubernetes 网络协议 网络虚拟化
WireGuard 系列文章(九):基于 K3S+WireGuard+Kilo 搭建跨多云的统一 K8S 集群
WireGuard 系列文章(九):基于 K3S+WireGuard+Kilo 搭建跨多云的统一 K8S 集群
|
网络安全 网络虚拟化
VSR公网对接strongSwan NAT穿越
VSR公网对接strongSwan NAT穿越
VSR公网对接strongSwan NAT穿越
|
Linux 网络安全 文件存储
ZeroTier实现内网穿透、异地组网
ZeroTier实现内网穿透、异地组网,其基本工作原理是组建一个虚拟局域网,各个设备(NAS、Linux、Windows、Mac、iOS、Android)安装了客户端、加入到这个虚拟局域网后,就会自动分配一个IP,从而实现局域网内各个设备及服务的相互访问。
ZeroTier实现内网穿透、异地组网
|
运维 安全 网络协议
华为防火墙配置(双机热备)
双机热备概述、双机热备介绍、双机热备的要求、心跳线、心跳线和心跳接口的配置、心跳线和心跳接口的配置注意事项、双机热备工作模式、VGMP组、VGMP组的状态、双机热备配置、案例、配置过程、测试
915 0
华为防火墙配置(双机热备)
|
弹性计算 测试技术 网络架构
通过 GRE 隧道 实现 VPC 互通方案介绍
背景 不同 VPC 之间或者是云下 IDC 机房和 VPC 网络之间互通,可以通过高速通道、自建 Site to Site VPC 和 GRE 隧道 3 种方式实现互通。本介绍如何使用 GRE 实现互通并对相关问题进行分析。
15074 0
|
网络架构 机器学习/深度学习
IDC通过BGP主备链路上云方案
通过介绍专线接入和云企业网组合应用的方式,提供客户IDC上云且具备主备链路的混合云解决方案。
13794 0