Hướng dẫn mà bạn đã tham chiếu có vẻ như đang hướng bạn đến một cấu trúc liên kết "trung tâm và nói", trong đó Ngang hàng A và Ngang hàng B không kết nối trực tiếp với nhau -- thay vào đó, kết nối của chúng được định tuyến thông qua Máy chủ của bạn. Nếu đó là những gì bạn muốn làm, bạn nên loại bỏ thứ hai [Ngang nhau]
mục nhập từ cả tệp cấu hình của Peer A và Peer B và thay đổi IP được phép
thiết lập đầu tiên của họ [Ngang nhau]
mục này:
IP được phép = 192.168.6.0/24
Bạn cũng cần đảm bảo rằng bạn đã bật chuyển tiếp gói trên Máy chủ. Có một số cách khác nhau để thực hiện việc này, nhưng cách đơn giản nhất với WireGuard là chỉ cần thêm phần sau chuẩn bị
lệnh cho [Giao diện]
phần của tệp cấu hình của Máy chủ:
PreUp = sysctl -w net.ipv4.ip_forward=1
Tuy nhiên, nếu điều bạn muốn làm là kết nối trực tiếp Ngang hàng A với Ngang hàng B (tức là "điểm tới điểm"), bạn cần có một địa chỉ IP tĩnh công cộng cho một trong các ngang hàng. Nếu đúng như vậy, bạn sẽ giữ giây đó [Ngang nhau]
mục trong tệp cấu hình của Peer A và Peer B; và thêm một điểm cuối
thiết lập thứ hai [Ngang nhau]
mục nhập của một trong các tập tin của họ, và một ListenPort
thiết lập để [Giao diện]
đầu vào của cái kia.
Ví dụ: nếu Peer A có thể truy cập Peer B qua Internet (hoặc một số mạng nội bộ) tại 198.51.100.123 và có cổng UDP 51820 có thể truy cập vào các kết nối mới từ Peer B, hãy thay đổi thứ hai [Ngang nhau]
mục trong tệp cấu hình của Peer B như sau:
[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.2/32
Điểm cuối = 198,51.100.123:51820
Kiên trì Keepalive = 15
Và thay đổi [Giao diện]
mục trong cấu hình của Peer A thành:
[Giao diện]
Khóa riêng tư = <key>
Địa chỉ = 192.168.6.2/32
Cổng nghe = 51820