Điểm:0

Wireguard sẽ không tạo đường hầm tất cả lưu lượng truy cập đến máy chủ

lá cờ in

Tôi đang rất vất vả để WG chuyển tất cả lưu lượng truy cập của tôi trở lại máy chủ. Tôi nghĩ rằng nó sẽ là một quá trình một dòng đơn giản, nhưng không phải vậy. Tôi đã cài đặt phiên bản mới nhất, gỡ bỏ, cài đặt lại, hoàn thành mọi thứ. các thay đổi của iptables cũng được thực hiện trong máy chủ, nhưng nó thậm chí còn chưa tiến xa đến thế. Nó chỉ không định tuyến đến wg0. Nếu tôi cố gắng thêm tuyến đường theo cách thủ công, nó sẽ báo rằng tuyến đường đã ở đó. Tôi đang thiếu gì?

wg0.conf
[Giao diện]
Địa chỉ = 172.20.3.9/32
Khóa riêng tư = 

[Ngang nhau]
Khóa công khai = 
Điểm cuối = 18.x.x.x:51820
IP được phép = 0.0.0.0/0,::/0
Kiên trì Keepalive = 25
Các bảng định tuyến trên máy khách:
tuyến đường -n
Bảng định tuyến IP hạt nhân
Cổng đích Genmask Flag Metric Ref Sử dụng Iface
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 eno1
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eno1

bảng hiển thị lộ trình ip chính
mặc định qua 192.168.1.1 dev eno1 proto tĩnh 
192.168.1.0/24 dev eno1 liên kết phạm vi kernel proto src 192.168.1.62 
wg hiển thị trên máy khách:
giao diện: wg0
  khóa công khai: 
  khóa riêng: (ẩn)
  cổng nghe: 39804
  fwmark: 0xca6c

ngang nhau: 
  điểm cuối: 18.x.x.x:51820
  IP cho phép: 0.0.0.0/0, ::/0
  cái bắt tay mới nhất: 38 giây trước
  chuyển khoản: 20,05 KiB đã nhận, 33,70 KiB đã gửi
  keepalive liên tục: cứ sau 25 giây
Đầu ra của bàn điều khiển khi nó bắt đầu:
wg-nhanh lên wg0
[#] liên kết ip thêm dây bảo vệ loại wg0
[#] wg setconf wg0 /dev/fd/63
[#] địa chỉ ip -4 thêm 172.20.3.9/32 dev wg0
[#] ip link set mtu 1420 up dev wg0
[#] wg đặt wg0 fwmark 51820
[#] ip -6 route add ::/0 dev wg0 table 51820
[#] thêm quy tắc ip -6 không fwmark 51820 bảng 51820
[#] quy tắc ip -6 thêm bảng chính booster_prefixlength 0
[#] ip6tables-khôi phục -n
[#] ip -4 route add 0.0.0.0/0 dev wg0 table 51820
[#] thêm quy tắc ip -4 không fwmark 51820 bảng 51820
[#] quy tắc ip -4 thêm bảng chính booster_prefixlength 0
[#] sysctl -q net.ipv4.conf.all.src_valid_mark=1
[#] iptables-khôi phục -n

Điểm:0
lá cờ cn

Khi bạn đặt IP được phép đến một /0, wg-quick sử dụng định tuyến chính sách để tránh ghi đè các tuyến từ bảng chính của bạn ngoài tuyến mặc định. Chạy quy tắc ip để xem các quy tắc chính sách thiết lập wg-quick và bảng hiển thị lộ trình ip 51820 để xem tuyến đường bạn đang tìm kiếm. Tác dụng của các quy tắc chính sách của wg-quick trong trường hợp của bạn là tiếp tục định tuyến 192.168.1.0/24 (và lưu lượng riêng của WireGuard tới 18.x.x.x) xuyên qua eno1, trong khi định tuyến mọi thứ khác thông qua wg0.

Nếu bạn thực sự muốn định tuyến mọi thứ đến wg0, trước tiên hãy thêm tuyến đường cho điểm cuối từ xa của bạn trong bảng định tuyến tùy chỉnh:

tuyến ip thêm 18.x.x.x qua 192.168.1.1 dev eno1 bảng 123

Sau đó, thêm quy tắc chính sách để ưu tiên bảng đó hơn các bảng khác của bạn:

quy tắc ip thêm bảng 123 ưu tiên 456

Sau đó định cấu hình wg-quick để thêm các tuyến của nó vào bảng đó (như tuyến mặc định trong trường hợp của bạn) khi nó khởi động giao diện:

[Giao diện]
...
Bảng = 123

[Ngang nhau]
...

Nhìn thấy https://www.wireguard.com/netns/#routing-all-your-traffic để thảo luận thêm và các phương pháp thay thế.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.