You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Debian 12虚拟机中eth1与wg1接口间的路由配置咨询

Debian 12虚拟机中eth1与wg1接口间的路由配置咨询

我有一台部署在Linode上的Debian 12虚拟机,最近在配置跨接口路由时遇到了问题,先把我的环境详细说明下:

  • 机器配备两个物理网卡接口:
    • eth0:作为WAN口使用,具备公网访问能力,这个接口和当前问题无关
    • eth1:作为LAN口,手动配置了静态IP 10.99.0.1/24,它是所有基于IPsec协议的站点到站点VPN、客户端VPN的连接端点
  • 此外还有一个虚拟网卡接口:
    • wg1:同样作为LAN口,手动配置了静态IP 10.97.0.1/24,是员工使用的WireGuard VPN的连接端点

目前各类VPN本身都能正常工作:

  • 站点到站点VPN:隧道已成功建立,我能从服务器ping通各个站点的.1地址
  • 员工WireGuard VPN:员工PC上的客户端已完成安装,隧道连通后可以正常ping通服务器

为了排除防火墙干扰,我已经暂时关闭了防火墙进行测试;同时也通过编辑/etc/sysctl.conf文件开启了IPv4转发功能。

现在我遇到的核心问题是:eth1所在的10.99.0.0/24网段与wg1所在的10.97.0.0/24网段之间无法互通——比如站点到站点VPN中的设备没法ping通员工VPN连接后的设备,员工那边也无法访问站点到站点的网段。想请教各位,该如何配置路由规则才能让这两个网段实现互相访问?

备注:内容来源于stack exchange,提问作者Alejandro Lichtenfeld

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 08:38:12