全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 738|回复: 12

[经验] Wireguard组网,内联通,无法上网【解决了】

[复制链接]
发表于 2024-4-17 15:55:40 | 显示全部楼层 |阅读模式
本帖最后由 诸葛轩辕 于 2024-4-17 19:37 编辑

服务器配置:

  1. [Interface]
  2. Address = 192.168.200.1/24
  3. ListenPort = 51820
  4. PrivateKey = uD6uToixSNV159Kn4d5e2TOInS4PNCDtiu/gabGoHW0=


  5. [Peer]
  6. PublicKey = JCrZDofAE4oKOrv97aHtuUj0JmRFUVSGMWY8c3IvGik=
  7. AllowedIPs = 192.168.200.2/32
  8. PersistentKeepalive = 25
复制代码

=============================================
客户端配置:

  1. [Interface]
  2. PrivateKey = CNkDKrTPOV1UJ7LC/HyfJMGDO8wdyAtwTNjF5XCbQnc=
  3. Address = 192.168.200.2/24
  4. DNS = 114.114.114.114

  5. [Peer]
  6. PublicKey = 1hE3yBCJ4iFW/kj/IX6Q6+zPZhtrR970IQxhRJJgfSY=
  7. AllowedIPs = 0.0.0.0/0
  8. Endpoint = 服务器IP:51820
  9. PersistentKeepalive = 25
复制代码


我想要的功能是,客户端能用服务器的IP上网

发表于 2024-4-17 15:59:41 | 显示全部楼层
服务器开启路由转发,客户端要配置路由指向服务器wireguard地址,同时要保证目的为服务器公网地址的路由不变
发表于 2024-4-17 16:01:02 | 显示全部楼层
没做转发,用iptables把请求转发出去
发表于 2024-4-17 16:17:37 | 显示全部楼层
还差临门一脚
 楼主| 发表于 2024-4-17 16:23:54 | 显示全部楼层
silence 发表于 2024-4-17 15:59
服务器开启路由转发,客户端要配置路由指向服务器wireguard地址,同时要保证目的为服务器公网地址的路由不 ...

服务器 已开启IPV4转发
  1. root@10-7-150-101:/etc# sudo sysctl -p
  2. net.ipv4.ip_forward = 1
  3. root@10-7-150-101:/etc#
复制代码
发表于 2024-4-17 16:25:26 来自手机 | 显示全部楼层
你猜我的能不能上网
发表于 2024-4-17 16:36:50 | 显示全部楼层
服务器iptables开一下nat转发
发表于 2024-4-17 16:46:21 | 显示全部楼层
空了也去试试,不知道腾讯云部署这个会不会封号
 楼主| 发表于 2024-4-17 16:51:44 | 显示全部楼层
汤家凤 发表于 2024-4-17 16:01
没做转发,用iptables把请求转发出去

服务端配置
  1. [Interface]
  2. Address = 192.168.200.1/24
  3. ListenPort = 51820
  4. PrivateKey = uD6uToixSNV159Kn4d5e2TOInS4PNCDtiu/gabGoHW0=
  5. PostUp =  iptables -A FORWARD -i wg0 -j ACCEPT && iptables -A FORWARD -o wg0 -j ACCEPT && iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  6. PostDown = iptables -D FORWARD -i wg0 -j ACCEPT && iptables -D FORWARD -o wg0 -j ACCEPT && iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

  7. [Peer]
  8. PublicKey = JCrZDofAE4oKOrv97aHtuUj0JmRFUVSGMWY8c3IvGik=
  9. AllowedIPs = 192.168.200.2/32
  10. PersistentKeepalive = 25
复制代码


现在这样,还是无法上网,我系统是乌班图22
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-2 09:32 , Processed in 0.064950 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表