Điểm:0

Kết nối Wireguard chết trên Ubuntu Peer

lá cờ il

Tôi sống trong một tòa nhà có mạng nằm sau NAT. Tôi có một máy tính để bàn Linux và một máy tính xách tay. Để truy cập máy tính để bàn của tôi qua ssh, tôi có VPN Wireguard chạy trên máy tính để bàn, máy tính xách tay và VPS. Vấn đề là kết nối giữa máy tính để bàn của tôi và VPS bị chết.

Đây là cấu hình VPS:

[Giao diện]
Địa chỉ = 10.9.0.1/24
SaveConfig = sai
#PostUp = iptables -A FORWARD -i wg0 -j CHẤP NHẬN; iptables -t nat -A POSTROUTING -$
#PostDown = iptables -D FORWARD -i wg0 -j CHẤP NHẬN; iptables -t nat -D POSTROUTING$
Cổng nghe = 51820
Khóa riêng = **Khóa RIÊNG CỦA MÁY CHỦ**

[Ngang nhau]
Khóa công khai = **Khóa công khai trên máy tính để bàn LINUX**
IP được phép = 10.9.0.2/32
Liên tục Keepalive = 5

[Ngang nhau]
PublicKey = **Khóa CÔNG CỘNG LAPTOP**
IP được phép = 10.9.0.3/32
Kiên trì Keepalive = 20

Đây là cấu hình của máy tính để bàn Linux:

[Giao diện]
Khóa riêng tư = **Khóa RIÊNG TƯ CHO MÁY TÍNH ĐỂ BÀN LINUX**
Địa chỉ = 10.9.0.2/24

[Ngang nhau]
Khóa công khai = **Khóa CÔNG CỤ MÁY CHỦ**
Điểm cuối = *IP KẾT THÚC CỦA TÔI*
IP được phép = 10.9.0.1/32, 10.9.0.3/32

Từ cấu hình trên, bạn có thể thấy rằng tôi không cho phép 0.0.0.0\0 từ bất kỳ khách hàng nào. Tôi chỉ muốn tạo đường hầm lưu lượng SSH thông qua VPS. Nếu tôi chỉ cho phép lưu lượng truy cập từ SSH thì kết nối giữa máy tính xách tay của tôi và máy tính để bàn Linux sẽ chết sau một hoặc hai phút. Để phục hồi kết nối, tôi phải ping VPS từ máy tính để bàn.

Sự cố này không xảy ra nếu tôi định tuyến tất cả lưu lượng qua VPS.Tuy nhiên, tôi không muốn làm điều đó (Google Captcha gây phiền nhiễu và tôi cũng không có băng thông trên VPS).

Bất kỳ suy nghĩ về cách gỡ lỗi vấn đề này?

Điểm:1
lá cờ cn

Hãy thử di chuyển Liên tụcKeepalive cài đặt từ cấu hình VPS WireGuard của bạn sang cấu hình WireGuard Máy tính để bàn và Máy tính xách tay của bạn. Thông thường bạn muốn Liên tụcKeepalive về phía kết nối đằng sau NAT, vì nó sẽ tự động gửi các gói cố định để "mở một lỗ hổng" trong NAT, cho phép phía không NAT bắt đầu các kết nối mới (hoặc thiết lập lại các kết nối đã mất hiệu lực) thông qua đường hầm WireGuard. Khi bạn ping VPS từ Máy tính để bàn của mình, bạn đang làm điều tương tự theo cách thủ công.

lá cờ il
Điều đó là vậy đó. Cảm ơn bạn.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.