Điểm:1

Không thể kết nối ngang hàng cục bộ với ngang hàng cục bộ qua Wireguard

lá cờ cn

Tôi có máy chủ trực tuyến với IP 1.2.3.4 và hai máy tính cục bộ ở các vị trí khác nhau. máy tính A và máy tính B.

Tôi đã làm theo hướng dẫn cách thiết lập Wireguard tại đây: https://www.cyberciti.biz/faq/ubuntu-20-04-set-up-wireguard-vpn-server/

Nhưng máy tính A không thể ping hoặc kết nối với máy tính B.

Tôi nghĩ rằng tôi nghĩ rằng tôi cần nhưng không biết cách thiết lập trên máy chủ trực tuyến để thực hiện giao tiếp đó giữa các đồng nghiệp địa phương.

Làm thế nào để làm điều đó?

Các đồng nghiệp địa phương là máy tính để bàn mac và ubuntu.

thiết lập của tôi: Người phục vụ:

[Giao diện]
Địa chỉ = 192.168.6.1/24
Cổng nghe = 41194
Khóa riêng tư = <key>


[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.2/32
Kiên trì Keepalive = 15

[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.3/32
Kiên trì Keepalive = 15

Đồng nghiệp cục bộ A:

[Giao diện]
Khóa riêng tư = <key>
Địa chỉ = 192.168.6.2/32

[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.1/32
Điểm cuối = 65.21.63.31:41194
Liên tục Keepalive = 21

[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.3/32
Kiên trì Keepalive = 15

Đồng nghiệp cục bộ B:

[Giao diện]
Khóa riêng tư = <key>
Địa chỉ = 192.168.6.3/32

[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.1/32
Điểm cuối = 65.21.63.31:41194
Liên tục Keepalive = 21

[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.2/32
Kiên trì Keepalive = 15

Máy chủ có thể giao tiếp với Peer A và Peer B nhưng Peer A không thể giao tiếp với Peer B.

Điểm:0
lá cờ cn

Hướng dẫn mà bạn đã tham chiếu có vẻ như đang hướng bạn đến một cấu trúc liên kết "trung tâm và nói", trong đó Ngang hàng A và Ngang hàng B không kết nối trực tiếp với nhau -- thay vào đó, kết nối của chúng được định tuyến thông qua Máy chủ của bạn. Nếu đó là những gì bạn muốn làm, bạn nên loại bỏ thứ hai [Ngang nhau] mục nhập từ cả tệp cấu hình của Peer A và Peer B và thay đổi IP được phép thiết lập đầu tiên của họ [Ngang nhau] mục này:

IP được phép = 192.168.6.0/24

Bạn cũng cần đảm bảo rằng bạn đã bật chuyển tiếp gói trên Máy chủ. Có một số cách khác nhau để thực hiện việc này, nhưng cách đơn giản nhất với WireGuard là chỉ cần thêm phần sau chuẩn bị lệnh cho [Giao diện] phần của tệp cấu hình của Máy chủ:

PreUp = sysctl -w net.ipv4.ip_forward=1

Tuy nhiên, nếu điều bạn muốn làm là kết nối trực tiếp Ngang hàng A với Ngang hàng B (tức là "điểm tới điểm"), bạn cần có một địa chỉ IP tĩnh công cộng cho một trong các ngang hàng. Nếu đúng như vậy, bạn sẽ giữ giây đó [Ngang nhau] mục trong tệp cấu hình của Peer A và Peer B; và thêm một điểm cuối thiết lập thứ hai [Ngang nhau] mục nhập của một trong các tập tin của họ, và một ListenPort thiết lập để [Giao diện] đầu vào của cái kia.

Ví dụ: nếu Peer A có thể truy cập Peer B qua Internet (hoặc một số mạng nội bộ) tại 198.51.100.123 và có cổng UDP 51820 có thể truy cập vào các kết nối mới từ Peer B, hãy thay đổi thứ hai [Ngang nhau] mục trong tệp cấu hình của Peer B như sau:

[Ngang nhau]
Khóa công khai = <khóa>
IP được phép = 192.168.6.2/32
Điểm cuối = 198,51.100.123:51820
Kiên trì Keepalive = 15

Và thay đổi [Giao diện] mục trong cấu hình của Peer A thành:

[Giao diện]
Khóa riêng tư = <key>
Địa chỉ = 192.168.6.2/32
Cổng nghe = 51820
lá cờ cn
cả hai đồng nghiệp đều là cục bộ, chỉ có máy tính trực tuyến với ip tĩnh

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.