惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Last Watchdog
The Last Watchdog
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
S
Secure Thoughts
MongoDB | Blog
MongoDB | Blog
博客园 - Franky
T
Tor Project blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Google DeepMind News
Google DeepMind News
L
LINUX DO - 最新话题
博客园_首页
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Vercel News
Vercel News
Last Week in AI
Last Week in AI
月光博客
月光博客
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
P
Proofpoint News Feed
博客园 - 叶小钗
NISL@THU
NISL@THU
C
Check Point Blog
K
Kaspersky official blog
N
News and Events Feed by Topic
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
A
Arctic Wolf
T
Threatpost
GbyAI
GbyAI
L
LINUX DO - 热门话题
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
P
Privacy & Cybersecurity Law Blog
N
News and Events Feed by Topic
Scott Helme
Scott Helme
P
Privacy International News Feed
The Register - Security
The Register - Security
G
GRAHAM CLULEY
Recorded Future
Recorded Future
Apple Machine Learning Research
Apple Machine Learning Research
C
Cybersecurity and Infrastructure Security Agency CISA
B
Blog
Project Zero
Project Zero
Cyberwarzone
Cyberwarzone
Webroot Blog
Webroot Blog
Microsoft Security Blog
Microsoft Security Blog
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
D
DataBreaches.Net
J
Java Code Geeks
AWS News Blog
AWS News Blog
Help Net Security
Help Net Security
Engineering at Meta
Engineering at Meta
M
MIT News - Artificial intelligence
T
Threat Research - Cisco Blogs
Google DeepMind News
Google DeepMind News

WireGuard

小火箭开启包括所有网络后, wg 失效 Wireguard For Windows 五年来首次推送了更新 - V2EX 跨省跨运营商, wireguard 丢包。wireguard 能否丢包自动重发 - V2EX 请教一个使用 WireGuard 后速度下降的问题 WireGuard 又可以用了??! Wireguard 为什么容易就断了?手动换 endpoint 非常麻烦 - V2EX wg 会被 isp 搞了? Wirguard IPv6 过墙会被阻断吗 - V2EX Wireguard 端点地址如何避免自动切换? - V2EX wg-easy 4 天前更新了,支持 IPV6 了。 - V2EX wireguard 客户端路由 ip 分流问题 - V2EX wireguard 内网通讯的延迟大概是多少 - V2EX 家有公网 IP,如何在宿舍开放端口跟朋友联机? - V2EX wireguard 一点小技巧发现 - V2EX WireGuard 的 udp 从国外穿透回来是不是会被阻断,现在用 frp 的 quic 一年多了很稳定,不知道要不要换 WireGuard - V2EX frp 配合 wireguard 稳定吗? - V2EX 阿里云中转 Wireguard 回家问题 - V2EX wg-easy 有流量通过但是无法访问内网 - V2EX 请教 tailscale 直连问题 - V2EX 两地的 Wireguard 在 Wi-Fi 下无法连接,但是在蜂窝网络下却可以,这是为什么? - V2EX Wireguard 自动重连的问题 - V2EX Wireguard 同时使用多台 iOS/Mac 设备通过 Surge 连接的问题 - V2EX wireguard 国内都不行了? - V2EX wireguard 配置 - V2EX clash.meta 连接 wireguard 回家访问局域网不通 - V2EX 请教一个 wireguard 的奇怪问题 - V2EX 用 wg 连回家相对于 ss/vmess 有什么优势吗 - V2EX 家宽用 Wireguard 被封了 - V2EX 问个问题, wireguard 组网成功后,如何设置通过域名互相访问指定设备? - V2EX 不是程序员,不太懂 wireguard 的机制 - V2EX 请教个 wireguard 的问题 - V2EX Wireguard 的 allowIPS 问题 - V2EX DDNS 域名连家里的 WireGuard 会被运营商知道是通过域名访问的吗? - V2EX 关于 Wireguard 设置 Address /24 /33 疑问 - V2EX 快速部署 wireguard 的最佳实践是? - V2EX wireguard 能访问局域网但是不能访问本机 - V2EX 用 wireguard 组网跨境使用,如何实现境内外分流,现在通过 gre 隧道打通,所有的流量都走境外了,导致境内业务访问就比较慢了 - V2EX 如何调试 WireGuard 内核模块 - V2EX 我的笔记本使用 wireguard 正常连接家里内网 ip,却没有办法使用家里的 dns。 - V2EX wireguard 运行在 layer4 会造成很大的性能损耗? - V2EX 免费 WireGuard 节点 - V2EX 简直是丧心病狂,连 wireguard 官网也 TM 的 DNS 污染,日了狗了! - V2EX WireGuard 的 docker 容器如何为局域网做代理 - V2EX wiregaurd 打洞同 nat3 需要打洞很长时间,有个疑问和包大小数据发送间隔 - V2EX wiregaurd 用命令启动的,但是我想实现配置文件里面的 Table = off 效果,失败 - V2EX 编译 wireguard 的安卓客户端遇到点问题,开发语言是 Kotlin - V2EX unity web gl 中 上游路由不生效 netbird - V2EX WireGuard MTU 设置心得 - V2EX “心跳间隔”该填多少比较好?
握手成功,但是只能单向 ping 通 - V2EX
moon255 · 2024-06-20 · via WireGuard

通过一台公网服务器连接两个内网,内网下的主机能互相访问,大概是这样:

peer2(debian)————openwrt 路由器 1————peer1(公网服务器)————openwrt 路由器 2————peer3(unraid) 11.0.8.2 192.168.5.1 wg 地址:11.0.8.1 192.168.11.1 11.0.8.7 192.168.5.98 192.168.11.97

两个刷了 openwrt 的路由器是网关,peer1 、peer2 、peer3 是运行 wireguard 的设备,外层套 udp2raw ,udp2raw 正常连接。在 openwrt 上建立 peer 能正常互访,但是我换到其他设备( debian 和 unraid )就不行了,peer1 能 ping 通 peer2 或 peer3 ,握手也成功,peer2 和 peer3 就 ping 不通 peer1 。在 peer1 上用 tcpdump 查看,只有 echo request ,没有 echo reply 的包。不知道是 peer1 的问题还是路由器防火墙的配置问题?

配置如下: peer1: [Interface] PrivateKey = ****** Address = 11.0.8.1/24 MTU = 1200 PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o %i -j MASQUERADE PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o %i -j MASQUERADE ListenPort = 51856 [Peer] PublicKey = ****** AllowedIPs = 11.0.8.7/32 ,192.168.11.0/24 [Peer] PublicKey = ****** AllowedIPs = 11.0.8.2/32 ./udp2raw_amd64 -s -l 0.0.0.0:12345 -r 127.0.0.1:51856 -k "******" --raw-mode faketcp --seq-mode 1 --cipher-mode xor -a

peer2: [Interface] PrivateKey = ****** Address = 11.0.8.2/24 MTU = 1200 PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o enp2s0 -j MASQUERADE PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o enp2s0 -j MASQUERADE [Peer] PublicKey = ****** Endpoint = 127.0.0.1:6666 AllowedIPs = 11.0.8.0/24 ./udp2raw_amd64 -c -l 0.0.0.0:6666 -r a.b.c.d:12345 -k "******" --raw-mode faketcp --seq-mode 1 --cipher-mode xor -a

peer3(由 unraid 自动生成): [Interface] PrivateKey=****** Address=11.0.8.7 ListenPort=51820 MTU=1200 PostUp=logger -t wireguard 'Tunnel WireGuard-wg0 started' PostUp=iptables -t nat -A POSTROUTING -s 11.0.8.0/24 -o br0 -j MASQUERADE PostDown=logger -t wireguard 'Tunnel WireGuard-wg0 stopped' PostDown=iptables -t nat -D POSTROUTING -s 11.0.8.0/24 -o br0 -j MASQUERADE PostUp=ip -4 route flush table 200 PostUp=ip -4 route add default via 11.0.8.7 dev wg0 table 200 PostUp=ip -4 route add 192.168.11.0/24 via 192.168.11.1 dev br0 table 200 PostDown=ip -4 route flush table 200 PostDown=ip -4 route add unreachable default table 200 PostDown=ip -4 route add 192.168.11.0/24 via 192.168.11.1 dev br0 table 200 [Peer] PublicKey=****** Endpoint=127.0.0.1:5555 AllowedIPs=11.0.8.0/24 ./udp2raw_amd64 -c -l 0.0.0.0:5555 -r a.b.c.d:12345 -k "******" --raw-mode faketcp --seq-mode 1 --cipher-mode xor -a

感谢!