ฉันมีเซิร์ฟเวอร์ (10.42.0.1) และลูกค้า (10.42.0.2) ทั้งสองมี น้ำหนัก
. ฉันได้กำหนดค่าทั้งสองโดยใช้ไฟล์ น้ำหนัก
บังคับบัญชาให้คุยกันได้
ลูกค้า น้ำหนัก
:
อินเทอร์เฟซ: wg0
รหัสสาธารณะ: abc123=
รหัสส่วนตัว: (ซ่อน)
พอร์ตการฟัง: 51820
เพียร์: xyz987=
จุดสิ้นสุด: 15.14.13.12:51820
ips ที่อนุญาต: 10.42.0.0/24
โอน: ได้รับ 0 B, ส่ง 7.37 KiB
เซิร์ฟเวอร์ น้ำหนัก
:
อินเทอร์เฟซ: wg0
รหัสสาธารณะ: xyz987=
รหัสส่วนตัว: (ซ่อน)
พอร์ตการฟัง: 51820
เพื่อน: abc123=
ips ที่อนุญาต: 10.42.0.0/24
อย่างไรก็ตาม (อย่างที่คุณเห็นอยู่แล้ว) เซิร์ฟเวอร์ของฉันลืมไคลเอนต์ของฉันโดยสิ้นเชิง ส่ง Ping จากลูกค้าและเรียกใช้ tcpdump -i wg0
บนเซิร์ฟเวอร์ไม่บันทึกการรับส่งข้อมูล
ลูกค้า ปิง
:
PING 10.42.0.1 (10.42.0.1) 56(84) ไบต์ของข้อมูล
^ซี
--- สถิติ ping 10.42.0.1 ---
ส่ง 5 แพ็กเก็ต ได้รับ 0 แพ็กเก็ต สูญเสียแพ็กเก็ต 100% เวลา 4046ms
เซิร์ฟเวอร์ tcpdump -i wg0
:
tcpdump: เอาต์พุต verbose ถูกระงับ ใช้ -v หรือ -vv สำหรับการถอดรหัสโปรโตคอลแบบเต็ม
กำลังฟัง wg0, RAW ประเภทลิงก์ (Raw IP), ขนาดการจับภาพ 262144 ไบต์
0 แพ็คเก็ตถูกจับ
0 แพ็กเก็ตที่ได้รับโดยตัวกรอง
0 แพ็คเก็ตลดลงโดยเคอร์เนล
การพยายาม ping ไคลเอนต์จากเซิร์ฟเวอร์ส่งผลให้ ping: sendmsg: ต้องการที่อยู่ปลายทาง
แต่เป็นสิ่งที่คาดหวังไว้เนื่องจากไม่มีการระบุจุดสิ้นสุดสำหรับไคลเอนต์
ไฟร์วอลล์ไม่ควรเข้ามาขวางทางฉันไม่ใช่ผู้เชี่ยวชาญ iptables
.
เซิร์ฟเวอร์ iptables -L
:
เชนอินพุท (ยอมรับนโยบาย)
เป้าหมาย prot เลือกปลายทางต้นทาง
ยอมรับทั้งหมด - ทุกที่ ทุกรัฐ ที่เกี่ยวข้อง ก่อตั้ง
ยอมรับ icmp -- ที่ไหนก็ได้
ยอมรับทั้งหมด - ทุกที่ทุกที่
ยอมรับ udp -- ทุกที่ ทุกแห่ง udp spt:ntp
ยอมรับ tcp -- ที่ไหนก็ได้ ระบุ NEW tcp dpt:ssh
ปฏิเสธทั้งหมด - ทุกที่ที่ปฏิเสธด้วย icmp-host-prohibited
ยอมรับทั้งหมด - ทุกที่ทุกที่
ส่งต่อไปข้างหน้า (ยอมรับนโยบาย)
เป้าหมาย prot เลือกปลายทางต้นทาง
ปฏิเสธทั้งหมด - ทุกที่ที่ปฏิเสธด้วย icmp-host-prohibited
Chain OUTPUT (ยอมรับนโยบาย)
เป้าหมาย prot เลือกปลายทางต้นทาง
ฉันรู้ว่าการเปิดพอร์ตทั้งหมดบนเซิร์ฟเวอร์ของฉันนั้นอันตราย แต่ฉันจะแก้ไขเมื่อสามารถให้ WireGuard ทำงานได้ ฉันหวังว่าการแก้ปัญหาของฉันจะเป็นเรื่องง่ายที่ฉันกำลังมองข้ามไป แต่ฉันลองทุกอย่างที่เครื่อง Google มีให้แล้ว แต่ไม่มีอะไรทำงานเลย