WireGuard企业网络访问Hetzner私有网络的路由配置故障排查请求
WireGuard企业网络访问Hetzner私有网络的路由配置故障排查请求
Hey folks,
我现在正尝试用WireGuard搭建一个面向企业员工客户端的内网,员工子网段是10.0.0.0/24。WireGuard服务器用的是Hetzner云服务器,它既有公网IP(方便员工客户端远程连入建立内网),同时还接入了Hetzner的二层私有网络,这个私有子网是192.168.0.0/24,对应服务器上的网卡是ens10。
我的核心需求是:让连入WireGuard VPN的员工客户端(分配的WireGuard IP是10.0.0.2/24)能访问192.168.0.0/24子网里的所有服务器。
我先把目前的配置和遇到的问题整理出来:
现有配置情况
客户端隧道配置文件
[Interface] PrivateKey = <CLIENTS-PRIVATE-KEY> Address = 10.0.0.2/32 [Peer] PublicKey = <SERVERS-PUBLIC-KEY> AllowedIPs = 192.168.0.0/24, 10.0.0.0/24 Endpoint = <SERVERS-PUBLIC-IP>:51820
服务器端隧道配置文件
[Interface] Address = 10.0.0.1/32 ListenPort = 51820 PrivateKey = <SERVERS-PRIVATE-KEY> [Peer] PublicKey = <CLIENTS-PUBLIC-KEY> AllowedIPs = 192.168.0.0/24, 10.0.0.0/24
另外我已经在VPN服务器上启用了net.ipv4.ip_forward参数,用来转发指向192.168.0.0/24子网的请求。
当前遇到的问题
客户端可以正常访问自己的WireGuard IP(10.0.0.2)、VPN服务器的WireGuard IP(10.0.0.1),甚至能ping通VPN服务器在私有网络里的IP(192.168.0.2),但就是无法访问私有网络里的其他主机,比如192.168.0.3、192.168.0.4这类节点。
有没有大佬能帮忙排查下我哪里配置错了,或者还有什么必要的环节漏掉了?
备注:内容来源于stack exchange,提问作者germebl
相关产品推荐
相关产品推荐

