ฉันได้ตั้งค่า wireguard บน Ubuntu 20.04.3 บน Digital Ocean droplet
ฉันได้เพิ่มลูกค้าบนโทรศัพท์ Android
สำหรับทราฟฟิกผ่านเข้าและออกอินเทอร์เน็ต ทุกอย่างดูดี มันเป็นการติดตั้งใหม่ทั้งหมด การเยี่ยมชม ifconfig.co บนโทรศัพท์ของฉันจะแสดงที่อยู่ DO ของฉัน
คำถามของฉันคือสิ่งนี้
ฉันต้องการที่จะสามารถ ping ที่อยู่ IP ของเซิร์ฟเวอร์ในเครือข่าย wg0 ได้หรือไม่
นอกจากนี้ ฉันต้องการเข้าถึงที่อยู่ส่วนตัวในท้องที่ของ Digital Ocean บน eth1
ดูเหมือนว่าจะไม่สามารถใช้ได้
การกำหนดค่าเซิร์ฟเวอร์: 10.8.0.1 จะเป็นเซิร์ฟเวอร์ และ 10.8.0.2 เป็น Android
ฉันไม่สามารถ ping 10.8.0.1 จาก android Digital Ocean ให้ที่อยู่ส่วนตัวบน eth1 และฉันไม่สามารถ ping ได้ สำหรับบันทึก ขั้นตอนต่อไปของฉันคือการติดตั้ง pihole และฉันไม่ต้องการฟังใน eth0 สาธารณะ แต่ให้การเข้าถึงเฉพาะไคลเอ็นต์ wireguard เท่านั้น
มีการตั้งค่าที่ฉันหายไปหรือไม่? ฉันคิดว่ามันทำงานได้อย่างถูกต้อง แต่แล้วมันก็หยุดลง
ที่อยู่ = 10.8.0.1/32
SaveConfig = จริง
PostUp = เส้นทาง ufw อนุญาตใน wg0 ออกใน eth0
PostUp = iptables -t nat -I โพสต์ -o eth0 -j MASQUERADE
PostUp = ip6tables -t nat -I โพสต์ -o eth0 -j MASQUERADE
PreDown = ลบเส้นทาง ufw อนุญาตใน wg0 ออกใน eth0
PreDown = iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
PreDown = ip6tables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = 51820
PrivateKey = แก้ไข
[เพียร์]
PublicKey = แก้ไข
PresharedKey = แก้ไข
IP ที่อนุญาต = 10.8.0.2/32
การตั้งค่า Android:
การตั้งค่าไคลเอนต์ตรงไปตรงมา
ที่อยู่ = 10.7.0.2/24
PrivateKey = แก้ไข
อนุญาติ = 0.0.0.0/0, ::/0```