Điểm:0

Chuyển tiếp cổng IPtables tới IP máy chủ

lá cờ us

Trong bộ chứa LXC, tôi đã cài đặt Wireguard và máy khách kết nối bình thường, tôi thấy cổng và thông tin, nhưng khi tôi cố gắng chuyển sang localhost (127.0.0.1) hoặc ip cục bộ (192.168.1.180) thì nó không kết nối .

192.168.1.180 (IP máy chủ) 10.7.0.2 (IP)

10.7.0.2:6060 <-> 192.168.1.180:6060

cuộn tròn -I 10.7.0.2:6060

-Giải quyết OK --

làm xoăn -I 127.0.1:6060 (HOẶC) làm xoăn -I 192.168.1.180:6060

trả lời không thể truy cập

Quy tắc IPtables của tôi:

iptables -A FORWARD -i eth0 -j CHẤP NHẬN;
iptables -t nat -A PREROUTING -p tcp --dport 6060:6060 -j DNAT --to-destination 10.7.0.2;
iptables -w -t nat -A POSTROUTING -o eth0 -j MASQUERADE;

Chuyển tiếp IPv4 đang hoạt động:

#sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1

Cấu hình bảo vệ dây máy chủ:

root@wiretest:/etc/wireguard# cat wg0.conf
# Không thay đổi các dòng nhận xét
# Chúng được sử dụng bởi wireguard-install
# KẾT THÚC asd.demo.net

[Giao diện]
Địa chỉ = 10.7.0.1/24
Khóa riêng tư = CI0heA/1InAo........
Cổng nghe = 51820
        
# BEGIN_PEER kiểm tra nút
[Ngang nhau]
Khóa công khai = y1t+k9cR06F7/y6ANJtEx.......
PresharedKey = +Tya8VsxbB3i9hkIRf......
IP được phép = 10.7.0.2/32
# END_PEER kiểm tra nút
root@wiretest:/etc/wireguard#

Cấu hình máy khách:

root@wiredocker:/etc/wireguard# mèo wg0.conf
[Giao diện]
Địa chỉ = 10.0.0.2/24
DNS = 8.8.8.8
Khóa riêng tư = +GLTuJnydedy2QMvTj5SGdr......

[Ngang nhau]
Khóa công khai = qlNPgT7Fwbjmexq09EVF........
PresharedKey = +Tya8VsxbB3i9hkIR......
IP được phép = 0.0.0.0/0, ::/0
Điểm cuối = asd.demo.net:51820
Kiên trì Keepalive = 25
root@wiredocker:/etc/wireguard# 

Danh sách IPTables máy chủ:

# iptables -L
ĐẦU VÀO chuỗi (chính sách CHẤP NHẬN)
đích prot opt ​​nguồn đích         
CHẤP NHẬN udp -- mọi nơi mọi nơi udp dpt:51823

Chuỗi FORWARD (chính sách CHẤP NHẬN)
đích prot opt ​​nguồn đích         
CHẤP NHẬN tất cả -- mọi nơi mọi nơi có trạng thái LIÊN QUAN,THÀNH LẬP
CHẤP NHẬN tất cả -- 10.7.0.0/24 mọi nơi            

ĐẦU RA chuỗi (chính sách CHẤP NHẬN)
đích prot opt ​​nguồn đích         
 

Cảm ơn !

A.B avatar
lá cờ cl
A.B
Vui lòng không sử dụng Docker khi thực hiện bất kỳ khắc phục sự cố nào liên quan đến kết nối mạng không liên quan trực tiếp đến Docker. Đã gỡ bỏ hoặc vô hiệu hóa hoàn toàn và khởi động lại. Chạy Docker không bao giờ hữu ích (ví dụ: https://serverfault.com/questions/963759/docker-breaks-libvirt-bridge-network)
lá cờ us
tôi gặp vấn đề tương tự khi không có Docker :S
A.B avatar
lá cờ cl
A.B
Có thể nhưng bạn có thể bỏ lỡ một cấu hình hoạt động sau này vì nó

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.