You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CGNAT环境下基于OPNSense的嵌套WireGuard隧道路由配置问题咨询

CGNAT环境下基于OPNSense的嵌套WireGuard隧道路由配置问题咨询

我家的网络处于CGNAT环境中,没有可用的公网IP,现在想通过WireGuard让移动客户端访问家里的内网,目前的网络拓扑是这样的:

  • 家用路由器 <----WireGuard----> VPS (这条隧道我叫它“隧道A”)
  • 家用路由器 <----WireGuard-----(VPS)----> 移动客户端 (这条是“隧道B”)

我家里的路由器和VPS上都装了OPNSense,隧道A已经正常运行了。现在我想让移动客户端通过VPS的公网IP来建立隧道B,而且这个隧道B是嵌套在隧道A里面的。目前我已经在VPS上做了端口映射,把家用路由器在隧道A内的WireGuard端口映射到了VPS的一个公网端口上,但现在卡在了路由配置上——尤其是返程路由有问题,家里的路由器不知道移动客户端的IP,导致数据没法正常返回给移动设备。

想请教一下,这种嵌套隧道的路由该怎么配置才能正常工作?

补充:为什么我不直接用VPS作为路由器让隧道A和隧道B直接连通,而要做嵌套隧道...(原文未完成)

备注:内容来源于stack exchange,提问作者gorootde

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 08:02:59