WireGuard线性组网混合连接配置求助:J与S通过udp2raw实现UDP over TCP,S与P保持标准UDP连接
WireGuard线性组网混合连接配置求助:J与S通过udp2raw实现UDP over TCP,S与P保持标准UDP连接
各位大佬好,我现在碰到一个WireGuard组网的配置难题,想请大家帮忙指点一下~
先给大家说下我的网络拓扑:
- Peer J:在公司防火墙后面,所有UDP出站请求都被拦截了
- Peer S:一台有静态公网IP的服务器
- Peer P:我的智能手机
拓扑结构大概是这样的:
No UDP out; +-----------+ (Static IP) | Peer J ---|--- Peer S ------ Peer P +-----------+ [Regular wg]
我的需求是:让Peer P能通过WireGuard网络SSH到Peer J。其中J和S之间用udp2raw把UDP封装成TCP传输(绕开防火墙的UDP拦截),而S和P之间保持标准的WireGuard UDP连接。
目前我只写了Peer J的部分配置,还不确定是否正确,也不知道Peer S和Peer P那边该怎么配才能让整个链路通起来。先把我目前的配置贴出来:
Peer J 配置(已完成部分)
[Interface] # PublicKey = E8K... PrivateKey = ... Address = 10.0.0.6/24 MTU = 1342 PreUp = /usr/bin/udp2raw -c -l 127.0.0.1:50001 -r <S's internet IP>:443 -k "secret" -a >/var/log/udp2raw.log 2>&1 & PostDown = killall udp2raw || true # Peer S [Peer] PublicKey = Yf3... AllowedIPs = ...
我的疑问点主要有这几个:
- Peer J的WireGuard应该怎么和本地的udp2raw端口绑定?我现在是不是要把WireGuard的流量指向127.0.0.1:50001?还是说要调整WireGuard的ListenPort参数?
- Peer S那边需要同时跑WireGuard和udp2raw的服务端,这两个怎么配合?比如udp2raw的服务端要监听443端口,然后把流量转发给WireGuard的本地端口?
- Peer P的AllowedIPs应该怎么设置,才能让它访问Peer J的流量都走WireGuard链路到S,再转去J?
- MTU设置为1342是否合理?因为udp2raw和WireGuard都会有额外的包头开销,怕MTU设置不对导致丢包。
希望有经验的大佬能帮我梳理下整个配置流程,或者指出我目前配置里的问题,谢谢大家了!
备注:内容来源于stack exchange,提问作者ning
相关产品推荐
相关产品推荐

