全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 210|回复: 8

wireguard配置问题求助

[复制链接]

118

主题

468

回帖

1938

积分

金牌会员

Rank: 6Rank: 6

积分
1938
发表于 2024-12-6 10:52:17 | 显示全部楼层 |阅读模式
20230417
本帖最后由 qxwo 于 2024-12-6 11:15 编辑

[Interface]
Address = 10.0.8.1/32
SaveConfig = true
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o enp0s3 -j MASQUERADE
ListenPort = 51820
PrivateKey = xxx

[Peer]
PublicKey = xxx
AllowedIPs = 10.0.8.0/24, 10.42.0.0/16
Endpoint = x:51820
服务端上述配置,客户端没设置PostUp ,PostDown
双方能ping同10.0.8.x,无法ping通10.42.x.x
这种情况需要如何配置呢,要单独配置iptables 转发吗
MJJ,你的签名掉了~~~
回复

使用道具 举报

118

主题

468

回帖

1938

积分

金牌会员

Rank: 6Rank: 6

积分
1938
 楼主| 发表于 2024-12-6 11:02:19 | 显示全部楼层
net.ipv4.ip_forward = 1
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

3

主题

128

回帖

503

积分

高级会员

Rank: 4

积分
503
发表于 2024-12-6 11:07:36 | 显示全部楼层
本帖最后由 幻幻 于 2024-12-6 11:08 编辑

看你这个样子是要接入内网,没研究过接入内网的问题,之前收藏了两篇文章看看有没有帮助
而且按照我的理解,10.42.0.0/32不应该是一个具体的地址吗,应该是10.42.0.0/24吧

https://www.wogong.net/blog/remote-lan-access-with-wireguard/
https://devld.me/2020/07/27/wireguard-setup/
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

118

主题

468

回帖

1938

积分

金牌会员

Rank: 6Rank: 6

积分
1938
 楼主| 发表于 2024-12-6 11:16:22 | 显示全部楼层
幻幻 发表于 2024-12-6 11:07
看你这个样子是要接入内网,没研究过接入内网的问题,之前收藏了两篇文章看看有没有帮助
而且按照我的理解 ...

呃,基础差,改16了,貌似还是不行
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

3

主题

128

回帖

503

积分

高级会员

Rank: 4

积分
503
发表于 2024-12-6 11:07:00 | 显示全部楼层
qxwo 发表于 2024-12-6 11:16
呃,基础差,改16了,貌似还是不行

是不是只做了wg0 接口的转发,没有做对内网的网段的转发策略,看那两篇文章做了的
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

118

主题

468

回帖

1938

积分

金牌会员

Rank: 6Rank: 6

积分
1938
 楼主| 发表于 2024-12-6 11:30:32 | 显示全部楼层
幻幻 发表于 2024-12-6 11:30
是不是只做了wg0 接口的转发,没有做对内网的网段的转发策略,看那两篇文章做了的 ...

好像没有吧。。。。。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

2

主题

38

回帖

150

积分

注册会员

Rank: 2

积分
150
发表于 2024-12-6 11:16:00 | 显示全部楼层
10.42.0.0/16需要允许来自10.0.8.1/32的流量
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

118

主题

468

回帖

1938

积分

金牌会员

Rank: 6Rank: 6

积分
1938
 楼主| 发表于 2024-12-6 12:27:12 | 显示全部楼层
中移国际 发表于 2024-12-6 12:54
10.42.0.0/16需要允许来自10.0.8.1/32的流量

多谢
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

76

主题

164

回帖

804

积分

高级会员

Rank: 4

积分
804
发表于 2024-12-6 11:30:00 | 显示全部楼层
AllowedIPs = 0.0.0.0/0
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-3-13 00:33 , Processed in 0.118247 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表