CGNAT环境下基于OPNSense的嵌套WireGuard隧道路由配置问题咨询
CGNAT环境下基于OPNSense的嵌套WireGuard隧道路由配置问题咨询
我家的网络处于CGNAT环境中,没有可用的公网IP,现在想通过WireGuard让移动客户端访问家里的内网,目前的网络拓扑是这样的:
- 家用路由器 <----WireGuard----> VPS (这条隧道我叫它“隧道A”)
- 家用路由器 <----WireGuard-----(VPS)----> 移动客户端 (这条是“隧道B”)
我家里的路由器和VPS上都装了OPNSense,隧道A已经正常运行了。现在我想让移动客户端通过VPS的公网IP来建立隧道B,而且这个隧道B是嵌套在隧道A里面的。目前我已经在VPS上做了端口映射,把家用路由器在隧道A内的WireGuard端口映射到了VPS的一个公网端口上,但现在卡在了路由配置上——尤其是返程路由有问题,家里的路由器不知道移动客户端的IP,导致数据没法正常返回给移动设备。
想请教一下,这种嵌套隧道的路由该怎么配置才能正常工作?
补充:为什么我不直接用VPS作为路由器让隧道A和隧道B直接连通,而要做嵌套隧道...(原文未完成)
备注:内容来源于stack exchange,提问作者gorootde
相关产品推荐
相关产品推荐

