目的是想把两个独立子网通过 WrieGruad 建立隧道链接实现互通。设计架构如下
subnet A<------>WireGuard-A<-------->WireGuard-B<--------->subnet B
其中 WrieGuard 是本地子网中的一台主机,有独立公网 IP 。
目前遇到的问题:WireGuard-A 可以访问 B 端所有资源,但是 subnet A 则只能访问到 WireGuard-A,无法进一步继续,B 端也是同样的问题,子网中的普通计算机无法越过 A 与 B 之间的网络。
子网中的普通计算机已经写了路由表,将对端的网络名网关设定为本端 WrieGurad 主机。WireGuard 主机也开了转发的功能,百思不得其解
WireGuard 的配置如下,网上比较常见一个配置,本身 WireGuard 运行时没问题的。似乎问题出在 WireGuard 主机的设定上?
[Interface]
Address=10.0.100.2/24
ListenPort=58520
PrivateKey=gEnXfTQag6VbRnR30KvjzC5uN=====
Mtu = 1500
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Peer]
PublicKey = RWRVltya0gK40qA4oQcdb1nt=====
AllowedIPS = 10.0.100.0/24,172.31.16.0/20
EndPoint = 1.2.3.4:58520
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.