You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Wireguard双跳组网配置故障排查求助

Wireguard双跳组网配置故障排查求助

大家好,我已经翻遍了各种关于Wireguard双跳组网的帖子,但自己的配置就是跑不起来,真心求各位大佬帮忙看看问题出在哪,万分感谢!

我的组网拓扑是:client->middleman->gateway->internet

下面是各个节点的配置文件:

Client 配置

[Interface]
Address = 10.10.10.4/32
PrivateKey = privatekeyofclient
ListenPort=51820
PostUp = iptables -t nat -I POSTROUTING -o ens192 -j MASQUERADE

[Peer]
# middleman
PublicKey = publickeyofmiddleman
EndPoint = public IP of middleman:51820
AllowedIPs = 0.0.0.0/0

Middleman 配置

[Interface]
Address = 10.10.10.3/32
PrivateKey = privatekeyofmiddeman
ListenPort = 51820
PostUp = iptables -A FORWARD -i wg0 -o wg0 -j ACCEPT; iptables -A INPUT -i wg0 -j ACCEPT

# client
[Peer]
PublicKey = publickeyofclient
AllowedIPs = 10.10.10.4/32
# gateway
[Peer]
PublicKey = publickeyofgateway
AllowedIPs = 0.0.0.0/24
Endpoint = IP_address_of_gateway:51820

(注:原配置里Interface部分漏写了Address = ,我已经补上了,不确定是不是输入时的笔误)

Gateway 配置

[Interface]
Address = 10.10.10.2/32
PrivateKey = privatekeyofgateway
ListenPort = 51820
PostUp = iptables -A FORWARD -i wg0 -o wg0 -j ACCEPT; iptables -t nat -I POSTROUTING -o [网关出口网卡] -j MASQUERADE

(注:原配置的PostUp命令没写完,我根据双跳需求补充了SNAT的部分,这可能是关键缺失项)

另外,我自己也梳理了几个存疑的点:

  • Middleman的Gateway Peer配置里,AllowedIPs设为0.0.0.0/24是否合理?是不是应该改成0.0.0.0/0?
  • 所有节点的内核转发我都执行了sysctl -w net.ipv4.ip_forward=1并写入了sysctl.conf,但不确定是否真的生效
  • Gateway的PostUp里是否必须正确配置出口网卡的SNAT规则才能让流量正常出网?

真心希望各位能帮我找出问题所在,再次感谢!

备注:内容来源于stack exchange,提问作者user1309220

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.17 09:04:34