Wireguard双跳组网配置故障排查求助
Wireguard双跳组网配置故障排查求助
大家好,我已经翻遍了各种关于Wireguard双跳组网的帖子,但自己的配置就是跑不起来,真心求各位大佬帮忙看看问题出在哪,万分感谢!
我的组网拓扑是:client->middleman->gateway->internet
下面是各个节点的配置文件:
Client 配置
[Interface] Address = 10.10.10.4/32 PrivateKey = privatekeyofclient ListenPort=51820 PostUp = iptables -t nat -I POSTROUTING -o ens192 -j MASQUERADE [Peer] # middleman PublicKey = publickeyofmiddleman EndPoint = public IP of middleman:51820 AllowedIPs = 0.0.0.0/0
Middleman 配置
[Interface] Address = 10.10.10.3/32 PrivateKey = privatekeyofmiddeman ListenPort = 51820 PostUp = iptables -A FORWARD -i wg0 -o wg0 -j ACCEPT; iptables -A INPUT -i wg0 -j ACCEPT # client [Peer] PublicKey = publickeyofclient AllowedIPs = 10.10.10.4/32 # gateway [Peer] PublicKey = publickeyofgateway AllowedIPs = 0.0.0.0/24 Endpoint = IP_address_of_gateway:51820
(注:原配置里Interface部分漏写了Address = ,我已经补上了,不确定是不是输入时的笔误)
Gateway 配置
[Interface] Address = 10.10.10.2/32 PrivateKey = privatekeyofgateway ListenPort = 51820 PostUp = iptables -A FORWARD -i wg0 -o wg0 -j ACCEPT; iptables -t nat -I POSTROUTING -o [网关出口网卡] -j MASQUERADE
(注:原配置的PostUp命令没写完,我根据双跳需求补充了SNAT的部分,这可能是关键缺失项)
另外,我自己也梳理了几个存疑的点:
- Middleman的Gateway Peer配置里,AllowedIPs设为
0.0.0.0/24是否合理?是不是应该改成0.0.0.0/0? - 所有节点的内核转发我都执行了
sysctl -w net.ipv4.ip_forward=1并写入了sysctl.conf,但不确定是否真的生效 - Gateway的PostUp里是否必须正确配置出口网卡的SNAT规则才能让流量正常出网?
真心希望各位能帮我找出问题所在,再次感谢!
备注:内容来源于stack exchange,提问作者user1309220
相关产品推荐
相关产品推荐

