局域网内WireGuard客户端无法连接至服务器问题排查求助
局域网内WireGuard客户端无法连接至服务器问题排查求助
大家好,我最近在局域网里部署WireGuard,想让我的PC客户端通过隧道连接同局域网的服务器来使用它的服务,但目前连接完全不通,所有数据包都丢失了,想请各位帮忙分析下问题出在哪。
服务器端配置
[Interface] Address = 10.0.0.1/24 SaveConfig = true ListenPort = 59080 PrivateKey = server_priv_key [Peer] PublicKey = client_pub_key AllowedIPs = 10.0.0.2/32
启动命令:wg-quick up wg0
客户端配置
[Interface] Address = 10.0.0.2/24 PrivateKey = client_priv_key [Peer] PublicKey = server_pub_key AllowedIPs = 10.0.0.1/32 Endpoint = 192.168.1.109:59080
启动命令:wg-quick up wg0
测试操作
我做了如下测试:
- 服务器端开启ICMP抓包:
sudo tcpdump -i wg0 icmp - 客户端指定wg0网卡发起ping测试:
ping -I wg0 10.0.0.1
结果完全没有响应,所有数据包都丢了。
抓包情况
我用tshark监控了局域网网卡的流量,发现握手根本没完成,只看到客户端不断重复发起握手请求:
sudo tshark -P -i enp1s0 -f "port 59080" # Capturing on 'enp1s0' # 1 0.000000000 192.168.1.132 → 192.168.1.109 WireGuard 190 Handshake Initiation, sender=0x7FB460DB # 2 5.333455455 192.168.1.132 → 192.168.1.109 WireGuard 190 Handshake Initiation, sender=0xD252A2F8 # 3 10.667509903 192.168.1.132 → 192.168.1.109 WireGuard 190 Handshake Initiation, sender=0x3C5D45E2
有没有大佬能帮我看看问题出在哪?比如配置是不是有疏漏,或者有没有防火墙规则没考虑到?
备注:内容来源于stack exchange,提问作者Jakkins
相关产品推荐
相关产品推荐

