使用 Wireguard 组网后,如何仅在私有网络上共享文件呢?

122 天前
 LeeReamond

如题,使用场景是校园网里双 PC 组建小内网,希望实现文件共享等功能。

目前完成的工作是使用 WG 进行组网且双方能互相 ping 通。

遇到的问题:

  1. 两台机器如何开启文件共享。因为 Windows 这边的文件共享一旦开启,虽然是有账号保护,但是好像并不能限制流量来自哪个网络,也就是说不能实现仅在 WG 内网上开放文件共享,如果开启共享,校园网似乎也能看到
  2. 好像无法分离网络属性,比如我目前物理上使用 A 网卡连接校园网,并且将此网络设置为公开网络,那么基于此网络连接的 WG 虚拟网卡也默认会被划分为公开网络,好像无法单独将 WG 调成私有网络。
  3. 目前是在双方 PC 都关防火墙的情况下能成功组网,不知道如果是修改防火墙规则的方式,都需要修改哪些内容。
  4. 目前校园网提供的是一个 10.开头的内网 IP 和一个电信的 IPV6 公网 IP ,也就是说 WG 无需转发,可以实现两台电脑直连。但是我在具体使用的过程中发现 IPV6 的连接非常不稳定。不知道有没有什么好用的工具,可以把域名动态解析成内网 IP ,以前没折腾过这方面的内容
1412 次点击
所在节点    程序员
8 条回复
wheat0r
122 天前
Windows 防火墙,把两个网卡放进不同的区域,在防火墙应用策略那边选择区域就行了
wheat0r
122 天前
@wheat0r #1 找不到在哪改网卡安全域的话可以用 `Get-NetConnectionProfile` 查询网卡区域,用 `Set-NetConnectionProfile -Name "NetworkName" -NetworkCategory Private|Public` 修改区域
yinmin
122 天前
控制面板下的网络连接里,物理网卡关闭“microsoft 网络的文件和打印机共享”,wireguard 虚拟网卡开启“microsoft 网络的文件和打印机共享”
ttimasdf
122 天前
tailscale ,全自动 NAT 穿透,自动配 windows 防火墙,自动帮你把 VPN 的 profile 配置成私有网络,自动 STUN ,自动切换到直连,ddns 不用搞,tailscale 内置 magic dns ,内网直接 ping 主机名。

tailscale 能解决你所有痛点,而且,所有配置,都是全自动的。登录个账户,完事。也不用搞麻烦研究自建什么 headscale 什么的,没意义。
ttimasdf
122 天前
而且 tailscale 在 data plane 上就是 wireguard ,虽然过墙不能指望,但 wireguard 有的功能它全有,静态 IP ,网段路由,甚至一键指定 tailscale 内网任意一台机器作为全内网的流量出口,全一键。
shenyuzhi
122 天前
Windows 高级防火墙,可以根据各种条件(源 IP ,目标 IP ,网卡等)设置策略
guanzhangzhang
122 天前
如果 Linux ,设置服务监听地址到 wg 的网卡上 bind 就行,你这种只能一个是 windows 的自带防火墙整了,然后如果对组网内有 acl 那就换 tailscale acl
Pteromyini
122 天前
校园内网直接 tailscale 或者 zerotier 就行,没必要全部自己折腾 WireGuard

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1080970

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX