You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WireGuard企业网络访问Hetzner私有网络的路由配置故障排查请求

WireGuard企业网络访问Hetzner私有网络的路由配置故障排查请求

Hey folks,

我现在正尝试用WireGuard搭建一个面向企业员工客户端的内网,员工子网段是10.0.0.0/24。WireGuard服务器用的是Hetzner云服务器,它既有公网IP(方便员工客户端远程连入建立内网),同时还接入了Hetzner的二层私有网络,这个私有子网是192.168.0.0/24,对应服务器上的网卡是ens10。

我的核心需求是:让连入WireGuard VPN的员工客户端(分配的WireGuard IP是10.0.0.2/24)能访问192.168.0.0/24子网里的所有服务器。

我先把目前的配置和遇到的问题整理出来:

现有配置情况

客户端隧道配置文件

[Interface]
PrivateKey = <CLIENTS-PRIVATE-KEY>
Address = 10.0.0.2/32

[Peer]
PublicKey = <SERVERS-PUBLIC-KEY>
AllowedIPs = 192.168.0.0/24, 10.0.0.0/24
Endpoint = <SERVERS-PUBLIC-IP>:51820

服务器端隧道配置文件

[Interface]
Address = 10.0.0.1/32
ListenPort = 51820
PrivateKey = <SERVERS-PRIVATE-KEY>

[Peer]
PublicKey = <CLIENTS-PUBLIC-KEY>
AllowedIPs = 192.168.0.0/24, 10.0.0.0/24

另外我已经在VPN服务器上启用了net.ipv4.ip_forward参数,用来转发指向192.168.0.0/24子网的请求。

当前遇到的问题

客户端可以正常访问自己的WireGuard IP(10.0.0.2)、VPN服务器的WireGuard IP(10.0.0.1),甚至能ping通VPN服务器在私有网络里的IP(192.168.0.2),但就是无法访问私有网络里的其他主机,比如192.168.0.3、192.168.0.4这类节点。

有没有大佬能帮忙排查下我哪里配置错了,或者还有什么必要的环节漏掉了?

备注:内容来源于stack exchange,提问作者germebl

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 11:05:30