关于 wireguard 打洞

2022-12-14 13:43:58 +08:00
 ixinshang
之前是自建的 zerotier ,但是路由器定时重启后,位于路由器后面的小主机就连不上自建 zerotier 的 planet 了。 看着不少用 wireguard 的,今天弄了一下,测试网络已经打通了。
由于 wireguard 机器在欧洲,现在的情况是访问 2 个节点,延迟有快 900ms ,应该是每次都从欧洲的服务器中转了一下。 是否可以直连呢?
自己尝试尝试找了一些资料,没搞定。
所以再来请教一下各位。

wireguard 配置

[Interface]
Address = 10.252.1.0/24
ListenPort = 51820
PrivateKey = gOyeXXXX
MTU = 1450
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE


[Peer]
PublicKey = EabDXXXX
PresharedKey = woQFsXXXX
AllowedIPs = 10.252.1.1/32

[Peer]
PublicKey = J4xl1UXXXX
PresharedKey = xuXXXX
AllowedIPs = 10.252.1.2/32


客户端配置

[Interface]
Address = 10.252.1.2/32
PrivateKey = 4Aquxxxx
MTU = 1450


[Peer]
PublicKey = ncwxxxx
PresharedKey = xuDxxxx
AllowedIPs = 10.252.1.0/24
Endpoint = xxxxxx:51820
PersistentKeepalive = 10
638 次点击
所在节点    问与答
4 条回复
bas
2022-12-14 20:12:28 +08:00
服务端接口地址错了吧
ixinshang
2022-12-14 21:48:15 +08:00
@bas Endpoint 吗?
bas
2022-12-14 21:57:04 +08:00
@ixinshang Address = 10.252.1.0/24
ixinshang
2022-12-14 23:03:29 +08:00
@bas
我再去找找文档看看

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/902445

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX