全球主机交流论坛

标题: Wireguard组网,内联通,无法上网【解决了】 [打印本页]

作者: 诸葛轩辕    时间: 2024-4-17 15:55
标题: Wireguard组网,内联通,无法上网【解决了】
本帖最后由 诸葛轩辕 于 2024-4-17 19:37 编辑

服务器配置:

  1. [Interface]
  2. Address = 192.168.200.1/24
  3. ListenPort = 51820
  4. PrivateKey = uD6uToixSNV159Kn4d5e2TOInS4PNCDtiu/gabGoHW0=


  5. [Peer]
  6. PublicKey = JCrZDofAE4oKOrv97aHtuUj0JmRFUVSGMWY8c3IvGik=
  7. AllowedIPs = 192.168.200.2/32
  8. PersistentKeepalive = 25
复制代码

=============================================
客户端配置:

  1. [Interface]
  2. PrivateKey = CNkDKrTPOV1UJ7LC/HyfJMGDO8wdyAtwTNjF5XCbQnc=
  3. Address = 192.168.200.2/24
  4. DNS = 114.114.114.114

  5. [Peer]
  6. PublicKey = 1hE3yBCJ4iFW/kj/IX6Q6+zPZhtrR970IQxhRJJgfSY=
  7. AllowedIPs = 0.0.0.0/0
  8. Endpoint = 服务器IP:51820
  9. PersistentKeepalive = 25
复制代码


我想要的功能是,客户端能用服务器的IP上网


作者: silence    时间: 2024-4-17 15:59
服务器开启路由转发,客户端要配置路由指向服务器wireguard地址,同时要保证目的为服务器公网地址的路由不变
作者: 汤家凤    时间: 2024-4-17 16:01
没做转发,用iptables把请求转发出去
作者: txjcv    时间: 2024-4-17 16:12
收藏了
作者: IDC888    时间: 2024-4-17 16:17
还差临门一脚
作者: 诸葛轩辕    时间: 2024-4-17 16:23
silence 发表于 2024-4-17 15:59
服务器开启路由转发,客户端要配置路由指向服务器wireguard地址,同时要保证目的为服务器公网地址的路由不 ...

服务器 已开启IPV4转发
  1. root@10-7-150-101:/etc# sudo sysctl -p
  2. net.ipv4.ip_forward = 1
  3. root@10-7-150-101:/etc#
复制代码

作者: DUNAI    时间: 2024-4-17 16:25
你猜我的能不能上网
作者: Hand_Sonic    时间: 2024-4-17 16:36
服务器iptables开一下nat转发
作者: 920    时间: 2024-4-17 16:46
空了也去试试,不知道腾讯云部署这个会不会封号
作者: 诸葛轩辕    时间: 2024-4-17 16:51
汤家凤 发表于 2024-4-17 16:01
没做转发,用iptables把请求转发出去

服务端配置
  1. [Interface]
  2. Address = 192.168.200.1/24
  3. ListenPort = 51820
  4. PrivateKey = uD6uToixSNV159Kn4d5e2TOInS4PNCDtiu/gabGoHW0=
  5. PostUp =  iptables -A FORWARD -i wg0 -j ACCEPT && iptables -A FORWARD -o wg0 -j ACCEPT && iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  6. PostDown = iptables -D FORWARD -i wg0 -j ACCEPT && iptables -D FORWARD -o wg0 -j ACCEPT && iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

  7. [Peer]
  8. PublicKey = JCrZDofAE4oKOrv97aHtuUj0JmRFUVSGMWY8c3IvGik=
  9. AllowedIPs = 192.168.200.2/32
  10. PersistentKeepalive = 25
复制代码


现在这样,还是无法上网,我系统是乌班图22

作者: 诸葛轩辕    时间: 2024-4-17 18:57
成功解决了,现在的问题是 如何放行 22端口
作者: openshit    时间: 2024-4-17 19:11
浇点水
作者: myoula    时间: 2024-4-17 20:04
怎么解决的 学习一下




欢迎光临 全球主机交流论坛 (https://hostloc.gdisk.cf/) Powered by Discuz! X3.4