EdgeRouter配置WireGuard连接云端内网后,本地主机无法访问云端VM网络的问题求助
EdgeRouter配置WireGuard连接云端内网后,本地主机无法访问云端VM网络的问题求助
大家好,我最近在配置EdgeRouter和云端WireGuard服务器的连接时遇到了一个棘手的问题,想请各位帮忙排查一下:
环境说明
- 云端服务器内网网段是 192.168.33.0/24,其中一台VM使用
weejewel/wg-easyDocker镜像搭建了WireGuard服务器 - 我家的本地网络网段是 192.168.22.0/24,网关是EdgeRouter,已经通过以下命令在路由器上安装了WireGuard:
curl -OL https://github.com/WireGuard/wireguard-vyatta-ubnt/releases/download/1.0.20220627-1/e100-v2-v1.0.20220627-v1.0.20210914.deb sudo dpkg -i e100-v2-v1.0.20220627-v1.0.20210914.deb
EdgeRouter上的WireGuard配置
我给EdgeRouter配置了如下WireGuard规则:
configure set interfaces wireguard wg0 address 10.8.0.2/24 set interfaces wireguard wg0 mtu 1420 set interfaces wireguard wg0 peer *** allowed-ips 192.168.33.0/24 set interfaces wireguard wg0 peer *** endpoint 'cloud.server.com:51820' set interfaces wireguard wg0 peer *** persistent-keepalive 25 set interfaces wireguard wg0 peer *** preshared-key *** set interfaces wireguard wg0 private-key *** set interfaces wireguard wg0 route-allowed-ips true commit save exit
当前现象
- 从EdgeRouter本身可以正常ping通云端内网
192.168.33.0/24下的所有主机 - 但本地网络
192.168.22.0/24里的其他主机却无法访问云端内网的任何设备 - 执行
wg命令查看连接状态,显示WireGuard已经成功连接:
interface: wg0 public key: *** private key: (hidden) listening port: 38942 peer: *** preshared key: (hidden) endpoint: 54.36.174.46:51820 allowed ips: 192.168.33.0/24 latest handshake: 1 minute, 8 seconds ago transfer: 1.31 MiB received, 4.86 MiB sent persistent keepalive: every 25 seconds
- 查看系统路由表,相关路由条目也已经存在:
Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 0.0.0.0 255.255.255.252 U 0 0 0 wg0 0.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0 default static.tempus.n 0.0.0.0 UG 0 0 0 eth0 10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0 172.16.1.0 0.0.0.0 255.255.255.0 U 0 0 0 vtun0 *** 0.0.0.0 255.255.255.252 U 0 0 0 eth0 192.168.10.0 0.0.0.0 255.255.255.0 U 0 0 0 eth4 192.168.22.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.33.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0
我已经反复检查了配置,但还是找不到问题所在,请问大家我到底漏掉了什么配置吗?
备注:内容来源于stack exchange,提问作者dr4cul4
相关产品推荐
相关产品推荐

