You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EdgeRouter配置WireGuard连接云端内网后,本地主机无法访问云端VM网络的问题求助

EdgeRouter配置WireGuard连接云端内网后,本地主机无法访问云端VM网络的问题求助

大家好,我最近在配置EdgeRouter和云端WireGuard服务器的连接时遇到了一个棘手的问题,想请各位帮忙排查一下:

环境说明

  • 云端服务器内网网段是 192.168.33.0/24,其中一台VM使用weejewel/wg-easy Docker镜像搭建了WireGuard服务器
  • 我家的本地网络网段是 192.168.22.0/24,网关是EdgeRouter,已经通过以下命令在路由器上安装了WireGuard:
curl -OL https://github.com/WireGuard/wireguard-vyatta-ubnt/releases/download/1.0.20220627-1/e100-v2-v1.0.20220627-v1.0.20210914.deb
sudo dpkg -i e100-v2-v1.0.20220627-v1.0.20210914.deb

EdgeRouter上的WireGuard配置

我给EdgeRouter配置了如下WireGuard规则:

configure
set interfaces wireguard wg0 address 10.8.0.2/24
set interfaces wireguard wg0 mtu 1420
set interfaces wireguard wg0 peer *** allowed-ips 192.168.33.0/24
set interfaces wireguard wg0 peer *** endpoint 'cloud.server.com:51820'
set interfaces wireguard wg0 peer *** persistent-keepalive 25
set interfaces wireguard wg0 peer *** preshared-key ***
set interfaces wireguard wg0 private-key ***
set interfaces wireguard wg0 route-allowed-ips true
commit
save
exit

当前现象

  • 从EdgeRouter本身可以正常ping通云端内网192.168.33.0/24下的所有主机
  • 但本地网络192.168.22.0/24里的其他主机却无法访问云端内网的任何设备
  • 执行wg命令查看连接状态,显示WireGuard已经成功连接:
interface: wg0
public key: ***
private key: (hidden)
listening port: 38942
peer: ***
preshared key: (hidden)
endpoint: 54.36.174.46:51820
allowed ips: 192.168.33.0/24
latest handshake: 1 minute, 8 seconds ago
transfer: 1.31 MiB received, 4.86 MiB sent
persistent keepalive: every 25 seconds
  • 查看系统路由表,相关路由条目也已经存在:
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         0.0.0.0         255.255.255.252 U     0      0        0 wg0
0.0.0.0         0.0.0.0         255.255.255.0   U     0      0        0 wg0
default         static.tempus.n 0.0.0.0         UG    0      0        0 eth0
10.8.0.0        0.0.0.0         255.255.255.0   U     0      0        0 wg0
172.16.1.0      0.0.0.0         255.255.255.0   U     0      0        0 vtun0
***             0.0.0.0         255.255.255.252 U     0      0        0 eth0
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 eth4
192.168.22.0    0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.33.0    0.0.0.0         255.255.255.0   U     0      0        0 wg0

我已经反复检查了配置,但还是找不到问题所在,请问大家我到底漏掉了什么配置吗?

备注:内容来源于stack exchange,提问作者dr4cul4

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 09:04:31