wg0 是 wireguard 的虚拟网卡,AllowedIPs 为 0.0.0.0/0
并且 Table = off
。
curl 可以实现通过 wg0 请求成功:
curl --interface wg0 http://ifconfig.me
以下代码却不行,请问为什么?应该怎么修改?
package main
import (
"context"
"fmt"
"io/ioutil"
"net"
"net/http"
"time"
)
func main() {
ief, _ := net.InterfaceByName("wg0")
addrs, _ := ief.Addrs()
d := net.Dialer{
LocalAddr: &net.TCPAddr{IP: addrs[0].(*net.IPNet).IP},
Timeout: time.Second * 5,
}
fmt.Println(d.LocalAddr)
c := &http.Client{
Transport: &http.Transport{
DialContext: func(ctx context.Context, network, addr string) (net.Conn, error) {
return d.DialContext(ctx, network, addr)
},
},
}
r, err := c.Get("http://ifconfig.me")
if err != nil {
panic(err)
}
defer r.Body.Close()
b, _ := ioutil.ReadAll(r.Body)
fmt.Println(string(b))
}
1
wangyu17455 2022-04-23 23:22:54 +08:00 via Android
给 socket 标记 fwmark ,然后在在 ip rule 里写规则让他走 wg 的网卡
https://linkscue.com/posts/2019-09-21-golang-outgoing-packets-set-mark/ |
2
cs8425 2022-04-24 04:57:11 +08:00 1
之前有类似的需求
翻 curl 的源码后发现是透过 system call 绑定 interface 这边有 code 可以参考 https://github.com/cs8425/go-smalltools/blob/master/network/socks.go#L149-L162 |
3
zeusho871 2022-04-24 08:21:55 +08:00 via Android
绑定指定网卡貌似不行,绑定指定出口 ip ,我记得是可以的
|
4
0o0O0o0O0o OP @cs8425 #2 谢谢,正打算看 curl 实现,被你拯救了~
|
5
0o0O0o0O0o OP @wangyu17455 #1 场景比较特殊,fwmark+ip rule 不太灵活,权限要求也高一些。
@zeusho871 #3 按照官方 issues 里有人指出的,大约是因为仅仅指定 LocalAddr 后依然会按照默认的路由策略走,所以在这种场景没办法达到想要的效果。 #2 的是和 curl --interface 相同的处理方式,测试了 UDP 和 TCP 在 Linux 下都没问题。 |