关于wireguard异地组网

本文涉及的产品
轻量应用服务器 2vCPU 4GiB,适用于搭建Web应用/小程序
轻量应用服务器 2vCPU 4GiB,适用于搭建容器环境
轻量应用服务器 2vCPU 4GiB,适用于网站搭建
简介: 关于wireguard异地组网

大家好,小白新入贴 再次拜访各位大佬啦
小白次求各位大佬 求解个问题
关于wireguard异地组网 服务端跟客户端连通后 客户端服务器本机所有端口都全部失效 原因有wg0网卡导致 已经研究了好几天都没研究明白 目前问题就出现在eth0网卡上 所有流量都走本机0.0.0.0/0
以一下是服务端配置
由香港服务器做服务端 配置如下
[Interface]
PrivateKey = <服务端私钥>

组建内网服务端内网地址,NAT机器可能与原有网段冲突,请修改

Address = 10.163.33.1/24
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = <监听端口>
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <客户端公钥>

组建内网服务端内网地址

AllowedIPs = 10.163.33.2/32

以下客户端配置
由广州服务器做客户端 配置如下

[Interface]
PrivateKey = <客户端私钥>
Address = 10.0.0.2/24
DNS = 8.8.8.8
MTU = 1420

[Peer]
PublicKey = <服务端公钥>

客户端公网IP:监听端口

Endpoint = 173.242.120.211:53115
AllowedIPs = 0.0.0.0/0, ::0/0
PersistentKeepalive = 25

以上配置完成之后 wireguard异地组网 内网能够ping通 客户端的所有流量都走香港服务器 那么问题来了 隧道搭完成 伪IPLC隧道QQ截图20230918175152.png
QQ截图20230918175342.png
QQ截图20230918175435.png
广州服务器所有流量都指向了 香港服务器那边 那么问题来了 广州服务器的所有流量指向到香港服务器的同时 所有防火墙端口全部失效 包括SSH ping 都失效了,目前找到的问题就在网卡wg0 也就是客户端 AllowedIPs = 0.0.0.0/0, ::0/0这条代码上 如果换成10.163.33.1 所有端口恢复 那么只能内网10.163.33.1-10.163.33.2能ping通 流量无法走向香港服务器
请求各位大佬们 观看小弟的新帖 帮帮忙 到底还有哪一步配置错了 导致所有端口失效

相关文章
|
安全 Linux 网络安全
组网神器WireGuard安装与配置教程(超详细)
组网神器WireGuard安装与配置教程(超详细)
38274 2
|
Ubuntu Linux Android开发
WireGuard 系列文章(三):WireGuard 安装
WireGuard 系列文章(三):WireGuard 安装
|
网络协议 安全 网络安全
WireGuard 系列文章(六):Netmaker 安装
WireGuard 系列文章(六):Netmaker 安装
|
Linux 网络安全 网络虚拟化
|
网络协议 网络安全 网络虚拟化
WireGuard 系列文章(四):WireGuard 快速上手
WireGuard 系列文章(四):WireGuard 快速上手
|
4月前
|
网络协议 Ubuntu Linux
Wireguard in Linux的安装方法
本文介绍了如何在Ubuntu和Rocky Linux中安装配置WireGuard,并探讨了配置过程中可能出现的DNS泄露问题及解决方法,包括通过nmtui设置DNS及调整DNS优先级参数。
|
7月前
|
域名解析 网络协议 安全
DNS服务器地址大全
DNS(域名系统)是互联网的“电话簿”,将域名解析为IP地址。选择优质DNS服务器可提升网络速度、降低延迟。以下是全球及中国各运营商的DNS服务器列表,包括公共DNS(如Google DNS、Cloudflare DNS)、中国电信、联通、移动等。根据地理位置、稳定性、安全性与隐私保护等因素选择适合的DNS服务器,优化上网体验。
18321 6
|
运维 监控 安全
SD-WAN异地组网加速:提升企业网络性能的关键
随着企业全球化扩展,异地组网成为重要需求。传统广域网(WAN)存在延迟高、带宽不足等问题,而SD-WAN通过智能流量调度、降低成本、提升安全性和快速部署等优势,成为理想解决方案。本文详细解析SD-WAN在异地组网中的优势、应用场景及最佳实践,帮助企业实现高效跨地域网络连接。
|
安全 网络安全 网络虚拟化
WireGuard 系列文章(二):WireGuard 简介 - 快速、现代、安全的 VPN 隧道
WireGuard 系列文章(二):WireGuard 简介 - 快速、现代、安全的 VPN 隧道
|
运维 安全 网络安全
远程访问内网设备:对比IPsec VPN,SD-WAN异地组网更具优势
无论是远程办公还是工业物联,高效网络连接至关重要。传统IPsec VPN虽能提供安全通道,但部署复杂且灵活性有限。相比之下,SD-WAN作为一种软件定义广域网技术,以其简易部署、智能选路及云端管理等优势脱颖而出。它不仅简化了配置流程,支持任意网络环境下的快速组网,还通过智能优化路径保证了跨地域和运营商间的高质量传输。此外,SD-WAN的云端化管理平台使得维护与扩展更为灵活便捷,集成的安全功能进一步提升了整体网络防护水平。
767 0

热门文章

最新文章