Điểm:0

Đã gửi lưu lượng truy cập WG tới eth1

lá cờ se

Tôi thiết lập máy chủ bảo vệ dây bằng AWS, thiết lập máy khách bảo vệ dây bằng PI quả mâm xôi.

Bây giờ tôi cần chuyển hướng lưu lượng truy cập WG (wg0) sang eth1 (eth0 là đường dẫn lên công tắc của tôi)

-- mục tiêu của tôi là lấy IP từ máy chủ WG của tôi khi máy khách được kết nối với PI eth1 (Đường hầm đầy đủ)

cấu hình WG của tôi

[Giao diện]
Địa chỉ = 10.1.1.1/24
Cổng nghe = 51820
Khóa riêng tư = ##
PostUp = iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Ngang nhau]
Khóa công khai = ##
IP được phép = 10.1.1.2/32

Tôi đã cài đặt Netplan nhưng tôi rất mất công với cấu hình (Tôi cần gửi lưu lượng truy cập WG0 đến ETH1)

cấu hình sau có hợp lý không: (có lẽ không ...)

mạng:
    phiên bản: 2
    trình kết xuất: mạng
    trái phiếu:
        trái phiếu0:
            dhcp4: có
            giao diện:
                - wg0
                - eth1
            thông số:
                chính: wg0



Sẽ tốt hơn nữa nếu Raspberry PI kết nối Vlan UniFi của tôi (đường lên) và nhận IP từ đó nhưng vẫn gửi/nhận tất cả lưu lượng truy cập từ máy chủ WG nhưng tôi đoán điều đó phức tạp đối với tôi

CẬP NHẬT: tôi có nên thêm cấu hình WG vào Netplan không?

đường hầm:
mạng:
    phiên bản: 2
    trình kết xuất: mạng
    trái phiếu:
        trái phiếu0:
            dhcp4: có
            giao diện:
                - wg0
                - eth1
            thông số:
                chính: wg0
  wg0:
    chế độ: bảo vệ dây
    địa chỉ: 10.1.1.1/24
    đồng nghiệp:
      - phím:
         Khóa công khai?
        ...
    khóa: Khóa_riêng?
Tom Yan avatar
lá cờ in
Vì vậy, về cơ bản, bạn muốn Pi hoạt động như một bộ định tuyến VPN, trong trường hợp đó eth1 là giao diện LAN và wg0 là giao diện WAN, điều đó có đúng không?
Kevin avatar
lá cờ se
Vâng, đó là những gì tôi đang cố gắng hoàn thành một cách tuyệt vọng. ETH0 được kết nối với công tắc của tôi (vì vậy WAN), WG0 Đang kết nối với máy chủ AWS WG của tôi và tôi muốn bất kỳ thiết bị nào được kết nối trong ETH1 (LAN) chuyển đến WG0 (đường hầm đầy đủ) và nhận IP từ AWS
Điểm:1
lá cờ in

Đầu tiên liên kết không có gì để làm với điều đó, và về cơ bản, bài tập là sử dụng quy tắc ip, tìm kiếm một bảng tuyến đường khác (bao gồm một tuyến đường mặc định với nhà phát triển wg0) cho tất cả lưu lượng truy cập từ eth1.

tuyến ip thêm bảng dev wg0 mặc định 123
quy tắc ip thêm iif eth1 tra cứu 123

(Con số 123 là tùy ý. Bạn sẽ cần tinh chỉnh chúng nếu bạn ví dụ: muốn eth1 máy chủ để có thể tiếp cận eth0 máy chủ.)

Chắc chắn chuyển tiếp IP cũng cần được bật (sysctl) và cho phép (tường lửa, nếu có).

Sau đó, bạn quyết định xem bạn có muốn giả trang/NAT cho eth1 Mạng con IP hoặc thêm tuyến quay lại cho nó trên máy chủ bảo vệ dây. Cái sau được khuyến nghị khi có thể và một trong những lý do là bạn sẽ cần phải giả trang/NAT trên máy chủ wireguard (cho cả hai 10.1.1.2 hoặc là eth1 mạng con IP), giả sử bạn muốn sử dụng một trong các giao diện của nó để kết nối Internet. (Số lượng lớp NAT nên được giữ ở mức tối thiểu.)

(Tôi giả sử 10.1.1.2 là IP WG trên Pi. Không rõ bạn đã hiển thị conf nào.)

Hãy đảm bảo rằng eth1 Mạng con IP không xung đột với bất kỳ mạng con nào được sử dụng trên máy chủ bảo vệ dây, nếu bạn chọn không NAT cho nó trên Pi. Ngoài ra mạng con cần phải được thêm vào AllowIPs= trên máy chủ wireguard trong trường hợp đó.

Nhiều khả năng bạn nên sử dụng PostUp= đối với thiết lập đã nói ở trên, vì tôi không chắc liệu netplan có cách nào để bạn chỉ định nó hay không. (Tuyến đường đã thêm sẽ biến mất khi wg0 đã biến mất, vì vậy bạn chỉ cần xóa quy tắc ip bằng trước/PostDown=.)

CHỈNH SỬA: Có lẽ bạn nên sử dụng Bảng = tắt trên conf của máy khách, trừ khi bạn muốn các giao dịch của chính Pi cũng đi vào đường hầm.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.