首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Wireguard客户端到客户端问题

Wireguard客户端到客户端问题
EN

Server Fault用户
提问于 2022-05-22 19:25:34
回答 1查看 1.7K关注 0票数 0

服务器: Ubuntu

  • 所有客户端连接到的Wireguard服务器
  • 运行SMB共享:所有客户端都可以在连接VPN时访问
  • 客户可以互相交流。

客户端a: Windows 2022

  • 防火墙:Allow 192.168.6.0/24
  • IIS *:80
    • 在本地工作,在VPN服务器(wget)上工作,不在客户端b上工作。客户机b可以通过服务器的公共IP地址访问IIS,而不是通过VPN地址访问IIS。

  • Server
    • 客户端b被配置为允许远程连接,因此无法通过VPN ip访问它。

客户端b: Windows 11

  • 可以ping客户端a,不能访问IIS,不能访问Server

将客户端b的公共IP地址添加到客户端a的防火墙,然后通过公共IP地址连接到SQL服务器,而不是VPN IP。

客户端的配置中都有AllowedIPs = 192.168.6.0/24

欢迎任何建议

EN

回答 1

Server Fault用户

回答已采纳

发布于 2022-05-22 21:11:49

结果,我需要这些PostUpPostDown规则在我的wg0.conf中使它工作。

代码语言:javascript
复制
PostUp =   iptables -I FORWARD 1 -i wg0 -j ACCEPT; iptables -I FORWARD 1 -o wg0 -j ACCEPT; iptables -t nat -I POSTROUTING 1 -s 192.168.6.0/24 -o enp4s0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT;   iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -s 192.168.6.0/24 -o enp4s0 -j MASQUERADE```
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1101552

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档