Изисквания: WireGuard се използва за изграждане на отдалечена мрежа и всеки peer възел може да има достъп един до друг, но ако искате да достъпвате LAN мрежата на другия през възела, как трябва да го конфигурирате?
Shanghai Mobile Computer иска да има достъп до други машини в локалната мрежа, където се намира Shandong Unicom Computer, както е показано на фигурата по-долу:
Тази статия не е базирана на Docker, а директно изгражда WireGuard на хост машината. Средата е следната:
- Сървър: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Шандонг Юником (Peer): Роки 8
Конфигурация на сървъра
Базиран на системата Ubuntu 20.04, с публичен IP адрес, първоначално настроен да активира IP препращане, командата е следната:
Инсталирайте WireGuard със следните команди:
Генерирането на публичния ключ на PublicKey и частния ключ на PrivateKey всъщност няма връзка между сървъра и клиента, всъщност, за да ви помогне да генерирате необходимата конфигурация чрез инструмента, командата е следната:
PresharedKey е по избор, а генерираната команда е следната:
Създай нов конфигурационен файл wg0.conf в директорията /etc/wireguard/, което е завършено/etc/wireguard/wg0.confДокументите са следните:
В това състояниеeth0Моля, стартирайте командата на WireGuard според вашата реална ситуация:
Всъщност можете да използвате systemd, за да стартирате wg0 и да зададете boot start и т.н., с следната команда:
Peer Shanghai мобилна конфигурация
За достъп до други машини в LAN мрежата, където се намира Shandong Unicom Peer, конфигурацията е следната:
Peer Shandong Unicom конфигурация
Според системата Rocky 8, първо трябва да ъпгрейднете ядрото на системата, иначе ще получите грешка "Грешка: Неизвестен тип устройство, Невъзможно достъп до интерфейса: Протоколът не се поддържа", командата е следната:
Инсталирайте WireGuard със следните команди:
Също така трябва да настроите IP пренасочване, за да активирате следната команда:
Изключете защитната стена, в противен случай това може да направи устройствата в LAN недостъпни с следната команда:
По същия начин създайте нов wg0.conf файл и конфигурирайте пълната конфигурация /etc/wireguard/wg0.conf по следния начин:
В това състояниеens192Трябва да настроите интерфейса на WG0 според вашата реална ситуация, както следва:
Тест
Машината в Shandong Unicom LAN се достъпва чрез тест Shanghai Mobile, както е показано на следната фигура:
Препратка:
Входът към хиперлинк е видим.
Входът към хиперлинк е видим.
(Край)
|