我与5个同行建立了一个Wireguard网络。所有这些作品之间的联系。但是有了一个同伴,我就得把他击倒,否则我就得有其他东西来维持这种联系。如果我几分钟没有使用Wireguard上的对等程序,我必须重新启动wireguard接口才能再次获得连接。
客户端是一个虚拟机,运行在KVM / Debian 11上。
公共ip上的The服务器总是可以访问的。
发布于 2022-08-19 11:32:20
尝试在两边的PersistentKeepalive = 25配置块中使用[Peer]选项,例如:
服务器:
[Peer]
PublicKey = _REDACTED_
AllowedIPs = 10.0.0.4/32
PersistentKeepalive = 25客户端:
[Peer]
PublicKey = _REDACTED_
AllowedIPs = 0.0.0.0/0
Endpoint = server:51820
PersistentKeepalive = 25引用自wg手册页:
PersistentKeepalive -包括1到65535秒的间隔,用于将经过身份验证的空数据包发送到对等端,以保持有状态防火墙或NAT映射持续有效。例如,如果接口很少发送通信量,但它可能随时接收来自对等方的通信量,并且它位于NAT之后,则该接口可能会受益于持久保持活动间隔25秒。如果设置为0或"off",则禁用此选项。默认情况下或未指定时,此选项将关闭。大多数用户都不需要这个。可选。
有关详细信息,请参阅:https://www.wireguard.com/quickstart/#nat-and-firewall-traversal-persistence
https://unix.stackexchange.com/questions/714145
复制相似问题