Tôi có một máy chủ (10.42.0.1) và một máy khách (10.42.0.2), cả hai đều có wg
. Tôi đã cấu hình cả hai bằng cách sử dụng wg
chỉ huy theo cách mà họ có thể nói chuyện với nhau.
khách hàng wg
:
giao diện: wg0
khóa công khai: abc123=
khóa riêng: (ẩn)
cổng nghe: 51820
ngang hàng: xyz987=
điểm cuối: 15.14.13.12:51820
IP được phép: 10.42.0.0/24
chuyển: 0 B đã nhận, 7,37 KiB đã gửi
người phục vụ wg
:
giao diện: wg0
khóa công khai: xyz987=
khóa riêng: (ẩn)
cổng nghe: 51820
ngang hàng: abc123=
IP được phép: 10.42.0.0/24
Tuy nhiên (như bạn có thể đã thấy), máy chủ của tôi hoàn toàn không biết gì về khách hàng của tôi. Ping từ máy khách và chạy tcpdump -i wg0
trên các bản ghi máy chủ không có lưu lượng truy cập.
Khách hàng ping
:
PING 10.42.0.1 (10.42.0.1) 56(84) byte dữ liệu.
^C
--- Thống kê ping 10.42.0.1 ---
Truyền 5 gói, nhận 0 gói, mất gói 100%, thời gian 4046ms
Người phục vụ tcpdump -i wg0
:
tcpdump: đầu ra dài dòng bị chặn, sử dụng -v hoặc -vv để giải mã giao thức đầy đủ
nghe trên wg0, RAW loại liên kết (IP thô), kích thước chụp 262144 byte
0 gói bị bắt
0 gói nhận được bởi bộ lọc
0 gói bị hạt nhân loại bỏ
Cố gắng ping máy khách từ máy chủ dẫn đến ping: sendmsg: Yêu cầu địa chỉ đích
, nhưng đó là điều được mong đợi vì không có điểm cuối nào được chỉ định cho máy khách.
Tường lửa không nên cản trở, điều đó nói lên rằng tôi không phải là chuyên gia về iptables
.
Người phục vụ iptables -L
:
ĐẦU VÀO chuỗi (chính sách CHẤP NHẬN)
đích prot opt nguồn đích
CHẤP NHẬN tất cả -- mọi nơi mọi nơi có trạng thái LIÊN QUAN,THÀNH LẬP
CHẤP NHẬN icmp -- mọi nơi mọi nơi
CHẤP NHẬN tất cả -- mọi nơi mọi nơi
CHẤP NHẬN udp -- mọi nơi mọi nơi udp spt:ntp
CHẤP NHẬN tcp -- mọi nơi mọi nơi trạng thái tcp MỚI dpt:ssh
TỪ CHỐI tất cả -- mọi nơi mọi nơi từ chối-với icmp-host-bị cấm
CHẤP NHẬN tất cả -- mọi nơi mọi nơi
Chuỗi FORWARD (chính sách CHẤP NHẬN)
đích prot opt nguồn đích
TỪ CHỐI tất cả -- mọi nơi mọi nơi từ chối-với icmp-host-bị cấm
ĐẦU RA chuỗi (chính sách CHẤP NHẬN)
đích prot opt nguồn đích
Tôi biết việc mở tất cả các cổng trên máy chủ của mình là rất nguy hiểm nhưng tôi sẽ khắc phục khi có thể làm cho WireGuard hoạt động. Tôi hy vọng rằng cách khắc phục sự cố của tôi là một cách dễ dàng mà tôi đang xem qua, nhưng tôi đã thử mọi cách mà máy google cung cấp và không có gì hiệu quả.