ฉันกำลังตั้งค่า Wireguard ให้ทันเนลจาก Cloud VM ไปยังเครือข่ายภายในของเรา เซิร์ฟเวอร์ภายในกำลังใช้ปลั๊กอิน Wireguard สำหรับ OPNSense
OPNSense ทำหน้าที่เป็นไฟร์วอลล์ dhcp ฯลฯ
Cloud VM ไม่ได้อยู่เบื้องหลังไฟร์วอลล์หรือสิ่งใดๆ
เซิร์ฟเวอร์:
อินเทอร์เฟซ: wg0
รหัสสาธารณะ: แก้ไข
รหัสส่วนตัว: (ซ่อน)
พอร์ตการฟัง: 42001
เพื่อน: แก้ไข
ปลายทาง: CLOUD_VM_PUBLIC_IP:42001
ips ที่อนุญาต: 10.0.1.42/32
การจับมือครั้งล่าสุด: 48 วินาทีที่แล้ว
การโอน: ได้รับ 184.23 KiB, ส่งแล้ว 186.37 KiB
Keepalive ถาวร: ทุก 21 วินาที
ลูกค้า:
รหัสสาธารณะ: แก้ไข
รหัสส่วนตัว: (ซ่อน)
พอร์ตการฟัง: 42001
เพื่อน: แก้ไข
ปลายทาง: LOCAL_PUBLIC_IP:42001
ips ที่อนุญาต: 10.0.0.0/16
การจับมือครั้งล่าสุด: 2 นาที 14 วินาทีที่แล้ว
โอน: รับ 1.30 KiB, ส่ง 1.20 KiB
Keepalive ถาวร: ทุก 21 วินาที
การกำหนดค่าไคลเอ็นต์:
[อินเตอร์เฟซ]
# กำหนดที่อยู่เป็นที่อยู่ถัดไป
ที่อยู่ = 10.0.1.42/16
ListenPort = 42001
PrivateKey = แก้ไข
DNS = 1.1.1.1
[เพียร์]
PublicKey = แก้ไข
ปลายทาง = LOCAL_PUBLIC_IP:42001
IP ที่อนุญาต = 10.0.0.0/16
PersistentKeepalive = 21
ด้วยการกำหนดค่านี้ ฉันสามารถเชื่อมต่อกับ VM โดยใช้ที่อยู่ IP ภายใน 10.0.1.42
บน OPNSense แต่อย่างอื่นแสดงว่า 'โฮสต์ปลายทางไม่สามารถเข้าถึงได้' และพยายาม ping ip ภายในเข้ามา 10.0.0.0/16
จากคลาวด์ VM หมดเวลา