Trên máy chủ,
[Giao diện]
Địa chỉ = 10.13.13.1
Cổng nghe = 51820
Khóa riêng tư = <...>
PostUp = iptables -A FORWARD -i %i -j CHẤP NHẬN; iptables -A FORWARD -o %i -j CHẤP NHẬN; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j CHẤP NHẬN; iptables -D CHUYỂN ĐI -o %i -j CHẤP NHẬN; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
[Ngang nhau]
# đồng đẳng1
Khóa công khai = <...>
IP được phép = 10.13.13.2/32
# IP được phép = 0.0.0.0/0
Trên máy khách,
[Giao diện]
Địa chỉ = 10.13.13.2
Khóa riêng tư = <...>
Cổng nghe = 51820
DNS = 8.8.8.8
[Ngang nhau]
Khóa công khai = <...>
Điểm cuối = <...>:51820
IP được phép = 0.0.0.0/0
Máy chủ đang chạy bên trong docker, máy khách đang chạy trên Ubuntu 18.04. Tôi không thể gửi tất cả lưu lượng truy cập qua đường hầm. Nếu tôi đưa lên wg0
giao diện trên máy khách và cố gắng kết nối với một trang web, nó không hoạt động. Tuy nhiên, ping 8.8.8.8
làm. Bất cứ ý tưởng những gì đang xảy ra?
Khi được đưa lên, `wg-quick` thực thi lệnh sau trên máy khách:
# wg-nhanh lên wg1
[#] liên kết ip thêm dây bảo vệ loại wg1
[#] wg setconf wg1 /dev/fd/63
[#] địa chỉ ip -4 thêm 10.13.13.2 dev wg1
[#] ip link set mtu 1420 up dev wg1
[#] độ phân giải -a tun.wg1 -m 0 -x
[#] wg đặt wg1 fwmark 51820
[#] ip -4 route thêm 0.0.0.0/0 dev wg1 bảng 51820
[#] thêm quy tắc ip -4 không fwmark 51820 bảng 51820
[#] quy tắc ip -4 thêm bảng chính booster_prefixlength 0
[#] sysctl -q net.ipv4.conf.all.src_valid_mark=1
[#] iptables-khôi phục -n