惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Engineering at Meta
Engineering at Meta
Cloudbric
Cloudbric
云风的 BLOG
云风的 BLOG
A
About on SuperTechFans
The GitHub Blog
The GitHub Blog
IT之家
IT之家
F
Full Disclosure
B
Blog RSS Feed
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Hugging Face - Blog
Hugging Face - Blog
B
Blog
H
Help Net Security
The Cloudflare Blog
Recorded Future
Recorded Future
P
Proofpoint News Feed
P
Proofpoint News Feed
C
Cisco Blogs
T
Tailwind CSS Blog
P
Palo Alto Networks Blog
D
Docker
爱范儿
爱范儿
Know Your Adversary
Know Your Adversary
博客园 - 聂微东
D
Darknet – Hacking Tools, Hacker News & Cyber Security
Y
Y Combinator Blog
雷峰网
雷峰网
AWS News Blog
AWS News Blog
D
DataBreaches.Net
博客园 - 司徒正美
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
博客园 - Franky
C
Cybersecurity and Infrastructure Security Agency CISA
Blog — PlanetScale
Blog — PlanetScale
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
Latest news
Latest news
Google DeepMind News
Google DeepMind News
Martin Fowler
Martin Fowler
MongoDB | Blog
MongoDB | Blog
C
CERT Recently Published Vulnerability Notes
阮一峰的网络日志
阮一峰的网络日志
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
C
CXSECURITY Database RSS Feed - CXSecurity.com
酷 壳 – CoolShell
酷 壳 – CoolShell
C
Cyber Attacks, Cyber Crime and Cyber Security
腾讯CDC
小众软件
小众软件
G
Google Developers Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
Scott Helme
Scott Helme
O
OpenAI News

WireGuard

小火箭开启包括所有网络后, wg 失效 Wireguard For Windows 五年来首次推送了更新 - V2EX 跨省跨运营商, wireguard 丢包。wireguard 能否丢包自动重发 - V2EX 请教一个使用 WireGuard 后速度下降的问题 WireGuard 又可以用了??! Wireguard 为什么容易就断了?手动换 endpoint 非常麻烦 - V2EX wg 会被 isp 搞了? Wirguard IPv6 过墙会被阻断吗 - V2EX Wireguard 端点地址如何避免自动切换? - V2EX wg-easy 4 天前更新了,支持 IPV6 了。 - V2EX wireguard 客户端路由 ip 分流问题 - V2EX wireguard 内网通讯的延迟大概是多少 - V2EX 家有公网 IP,如何在宿舍开放端口跟朋友联机? - V2EX wireguard 一点小技巧发现 - V2EX WireGuard 的 udp 从国外穿透回来是不是会被阻断,现在用 frp 的 quic 一年多了很稳定,不知道要不要换 WireGuard - V2EX frp 配合 wireguard 稳定吗? - V2EX 阿里云中转 Wireguard 回家问题 - V2EX wg-easy 有流量通过但是无法访问内网 - V2EX 请教 tailscale 直连问题 - V2EX 两地的 Wireguard 在 Wi-Fi 下无法连接,但是在蜂窝网络下却可以,这是为什么? - V2EX Wireguard 自动重连的问题 - V2EX Wireguard 同时使用多台 iOS/Mac 设备通过 Surge 连接的问题 - V2EX wireguard 国内都不行了? - V2EX wireguard 配置 - V2EX clash.meta 连接 wireguard 回家访问局域网不通 - V2EX 请教一个 wireguard 的奇怪问题 - V2EX 用 wg 连回家相对于 ss/vmess 有什么优势吗 - V2EX 家宽用 Wireguard 被封了 - V2EX 问个问题, wireguard 组网成功后,如何设置通过域名互相访问指定设备? - V2EX 不是程序员,不太懂 wireguard 的机制 - V2EX 请教个 wireguard 的问题 - V2EX Wireguard 的 allowIPS 问题 - V2EX DDNS 域名连家里的 WireGuard 会被运营商知道是通过域名访问的吗? - V2EX 关于 Wireguard 设置 Address /24 /33 疑问 - V2EX 快速部署 wireguard 的最佳实践是? - V2EX wireguard 能访问局域网但是不能访问本机 - V2EX 用 wireguard 组网跨境使用,如何实现境内外分流,现在通过 gre 隧道打通,所有的流量都走境外了,导致境内业务访问就比较慢了 - V2EX 如何调试 WireGuard 内核模块 - V2EX 我的笔记本使用 wireguard 正常连接家里内网 ip,却没有办法使用家里的 dns。 - V2EX wireguard 运行在 layer4 会造成很大的性能损耗? - V2EX 免费 WireGuard 节点 - V2EX 简直是丧心病狂,连 wireguard 官网也 TM 的 DNS 污染,日了狗了! - V2EX WireGuard 的 docker 容器如何为局域网做代理 - V2EX wiregaurd 打洞同 nat3 需要打洞很长时间,有个疑问和包大小数据发送间隔 - V2EX wiregaurd 用命令启动的,但是我想实现配置文件里面的 Table = off 效果,失败 - V2EX 编译 wireguard 的安卓客户端遇到点问题,开发语言是 Kotlin - V2EX unity web gl 中 上游路由不生效 netbird - V2EX WireGuard MTU 设置心得 - V2EX “心跳间隔”该填多少比较好?
握手成功,但是只能单向 ping 通 - V2EX
moon255 · 2024-06-20 · via WireGuard

通过一台公网服务器连接两个内网,内网下的主机能互相访问,大概是这样:

peer2(debian)————openwrt 路由器 1————peer1(公网服务器)————openwrt 路由器 2————peer3(unraid) 11.0.8.2 192.168.5.1 wg 地址:11.0.8.1 192.168.11.1 11.0.8.7 192.168.5.98 192.168.11.97

两个刷了 openwrt 的路由器是网关,peer1 、peer2 、peer3 是运行 wireguard 的设备,外层套 udp2raw ,udp2raw 正常连接。在 openwrt 上建立 peer 能正常互访,但是我换到其他设备( debian 和 unraid )就不行了,peer1 能 ping 通 peer2 或 peer3 ,握手也成功,peer2 和 peer3 就 ping 不通 peer1 。在 peer1 上用 tcpdump 查看,只有 echo request ,没有 echo reply 的包。不知道是 peer1 的问题还是路由器防火墙的配置问题?

配置如下: peer1: [Interface] PrivateKey = ****** Address = 11.0.8.1/24 MTU = 1200 PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o %i -j MASQUERADE PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o %i -j MASQUERADE ListenPort = 51856 [Peer] PublicKey = ****** AllowedIPs = 11.0.8.7/32 ,192.168.11.0/24 [Peer] PublicKey = ****** AllowedIPs = 11.0.8.2/32 ./udp2raw_amd64 -s -l 0.0.0.0:12345 -r 127.0.0.1:51856 -k "******" --raw-mode faketcp --seq-mode 1 --cipher-mode xor -a

peer2: [Interface] PrivateKey = ****** Address = 11.0.8.2/24 MTU = 1200 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o enp2s0 -j MASQUERADE [Peer] PublicKey = ****** Endpoint = 127.0.0.1:6666 AllowedIPs = 11.0.8.0/24 ./udp2raw_amd64 -c -l 0.0.0.0:6666 -r a.b.c.d:12345 -k "******" --raw-mode faketcp --seq-mode 1 --cipher-mode xor -a

peer3(由 unraid 自动生成): [Interface] PrivateKey=****** Address=11.0.8.7 ListenPort=51820 MTU=1200 PostUp=logger -t wireguard 'Tunnel WireGuard-wg0 started' PostUp=iptables -t nat -A POSTROUTING -s 11.0.8.0/24 -o br0 -j MASQUERADE PostDown=logger -t wireguard 'Tunnel WireGuard-wg0 stopped' PostDown=iptables -t nat -D POSTROUTING -s 11.0.8.0/24 -o br0 -j MASQUERADE PostUp=ip -4 route flush table 200 PostUp=ip -4 route add default via 11.0.8.7 dev wg0 table 200 PostUp=ip -4 route add 192.168.11.0/24 via 192.168.11.1 dev br0 table 200 PostDown=ip -4 route flush table 200 PostDown=ip -4 route add unreachable default table 200 PostDown=ip -4 route add 192.168.11.0/24 via 192.168.11.1 dev br0 table 200 [Peer] PublicKey=****** Endpoint=127.0.0.1:5555 AllowedIPs=11.0.8.0/24 ./udp2raw_amd64 -c -l 0.0.0.0:5555 -r a.b.c.d:12345 -k "******" --raw-mode faketcp --seq-mode 1 --cipher-mode xor -a

感谢!