Debian 12虚拟机中eth1与wg1接口间的路由配置咨询
Debian 12虚拟机中eth1与wg1接口间的路由配置咨询
我有一台部署在Linode上的Debian 12虚拟机,最近在配置跨接口路由时遇到了问题,先把我的环境详细说明下:
- 机器配备两个物理网卡接口:
- eth0:作为WAN口使用,具备公网访问能力,这个接口和当前问题无关
- eth1:作为LAN口,手动配置了静态IP
10.99.0.1/24,它是所有基于IPsec协议的站点到站点VPN、客户端VPN的连接端点
- 此外还有一个虚拟网卡接口:
- wg1:同样作为LAN口,手动配置了静态IP
10.97.0.1/24,是员工使用的WireGuard VPN的连接端点
- wg1:同样作为LAN口,手动配置了静态IP
目前各类VPN本身都能正常工作:
- 站点到站点VPN:隧道已成功建立,我能从服务器ping通各个站点的
.1地址 - 员工WireGuard VPN:员工PC上的客户端已完成安装,隧道连通后可以正常ping通服务器
为了排除防火墙干扰,我已经暂时关闭了防火墙进行测试;同时也通过编辑/etc/sysctl.conf文件开启了IPv4转发功能。
现在我遇到的核心问题是:eth1所在的10.99.0.0/24网段与wg1所在的10.97.0.0/24网段之间无法互通——比如站点到站点VPN中的设备没法ping通员工VPN连接后的设备,员工那边也无法访问站点到站点的网段。想请教各位,该如何配置路由规则才能让这两个网段实现互相访问?
备注:内容来源于stack exchange,提问作者Alejandro Lichtenfeld
相关产品推荐
相关产品推荐

