ฉันมีการตั้งค่า wireguard โทโพโลยีแบบดาว:
โฮสต์ A กำลังเรียกใช้บริการเว็บ [Xampp] สำหรับการทดสอบ
- ping จากโฮสต์ B ถึง A ping 10.0.0.5 - ตกลง
- ping จากโฮสต์ A ถึง B ping 10.0.0.4 - ตกลง
- ping จากโฮสต์ B ถึง A ไปยังอินเทอร์เฟซ LAN ท้องถิ่น ping 192.168.1.100 - NOK
- ping จากโฮสต์ A ถึง B ไปยังอินเทอร์เฟซ LAN ท้องถิ่น ping 192.168.0.20 - NOK
- RDP จากโฮสต์ B ถึงโฮสต์ A ถึง 10.0.0.5 ทำงานได้อย่างสมบูรณ์ - โอเค
- http://10.0.0.5 ไม่ทำงานจากโฮสต์ B ไปยังโฮสต์ A - NOK
เจ้าภาพ ก
อินเตอร์เฟส netsh ipv4 ตั้งค่าอินเตอร์เฟสย่อย "wireguard" mtu=1280 store=persistent
โฮสต์ B
อินเตอร์เฟส netsh ipv4 ตั้งค่าอินเตอร์เฟสย่อย "wireguard" mtu=1280 store=persistent
ไม่มีวิธีเข้าถึงอินเทอร์เฟซ LAN (เครือข่ายย่อย LAN)
ไฟล์การกำหนดค่าของฉัน:
เซิร์ฟเวอร์
[อินเตอร์เฟซ]
คีย์ส่วนตัว =
ฟังพอร์ต = 6543
DNS = 8.8.8.8
PreUp = sysctl -w net.ipv4.ip_forward=1
PostUp = iptables -A FORWARD -i wg0 -o wg0 -j ยอมรับ
PostDown = iptables -D ไปข้างหน้า -i wg0 -o wg0 -j ยอมรับ
[เพียร์]
คีย์สาธารณะ =
IP ที่อนุญาต = 10.0.0.5/32
IP ที่อนุญาต = 192.168.1.100/32
[เพียร์]
คีย์สาธารณะ =
IP ที่อนุญาต = 10.0.0.4/32
IP ที่อนุญาต = 192.168.0.20/32
เจ้าภาพ ก
[อินเตอร์เฟซ]
คีย์ส่วนตัว =
ที่อยู่ = 10.0.0.5/32
DNS = 8.8.8.8
[เพียร์]
AllowedIPs = 10.0.0.0/29, 192.168.1.100/32, 192.168.0.20/32, 0.0.0.0/1
ปลายทาง = cloud-wg-server:6543
โฮสต์ B
[อินเตอร์เฟซ]
คีย์ส่วนตัว =
ที่อยู่ = 10.0.0.4/32
DNS = 8.8.8.8
[เพียร์]
AllowedIPs = 10.0.0.0/29, 192.168.1.100/32, 192.168.0.20/32, 0.0.0.0/1
ปลายทาง = cloud-wg-server:6543