wireguard

GL-A1300 DDNS 测试失败 - ISP 路由器上已激活端口转发
wireguard

GL-A1300 DDNS 测试失败 - ISP 路由器上已激活端口转发

我购买了 2 个 Slate Plus。一个用作我的 Wireguard 服务器(连接到我家里的 ISP 路由器),另一个用作我的 Wireguard 客户端,用于旅行,以确保我始终使用我家里的 ISP 公共 IP 地址。 我确实使用动态 DNS 配置设置了我的 Wireguard 服务器以及客户端路由器,并启用了动态 DNS,我还从 ISP 路由器上的管理面板转发了标准建议的 DDNS 端口,用于 UDP 和 TCP。到目前为止一切顺利。 但不知为何,我在进行 DDNS 测试时仍然收到以下错误消息: “DDNS 域解析的 IP 与设备的 WAN IP 不...

Admin

Wireguard 作为互联网网关
wireguard

Wireguard 作为互联网网关

我有一台安装了 Wireguard 的 Debian 服务器,想通过某种方式从我的手机连接到它,让 Debian 服务器充当手机到互联网的网关。因此,来自手机的所有互联网流量都将通过 WG 隧道传输到 Debian 服务器,然后从那里传输到互联网。 Debian 服务器的 WG 配置: [Interface] Address = 10.10.10.1/24 SaveConfig = true ListenPort = 51194 PrivateKey = ***Debian server*** [Peer] PublicKey = ***myPhone**...

Admin

Wireguard - 无法访问防火墙后面的 Web 服务器
wireguard

Wireguard - 无法访问防火墙后面的 Web 服务器

我有一台服务器 A,其 WG 隧道 IP 为 10.9.0.1,一台服务器 B,其 WG 隧道 IP 为 10.9.0.4,我的移动设备,其 WG 隧道 IP 为 10.9.0.3。 服务器 A 和 B 已启用 UFW 并允许传入端口为 SSH 和 WG 端口。 我将通过手机连接到服务器 A 进行所有互联网活动,一切正常。我尝试通过手机浏览器访问在服务器 B 上运行的 Web 服务器http://10.9.0.4启用服务器 B 上的 UFW 后无法使其工作。但是,当我禁用服务器 B 上的 UFW 后,我可以通过手机访问 Web 服务器。我希望 Web 服...

Admin

Wireguard 和 duckduckgo 问题
wireguard

Wireguard 和 duckduckgo 问题

我在 Linux 上使用 wireguard 客户端时遇到了一些问题。当我打开 vpn 连接时,我无法在浏览器(Chromium 和 Firefox)中访问 duckduckgo.com。但如果我在终端中 ping 域,我会得到正常响应。相同的配置,但在我的 Android 手机上运行良好。在服务器上的 vpn 配置中,我使用 1.1.1.1 和 1.0.0.1 作为 DNS。可能是什么原因造成的? ...

Admin

嵌套的 wireguard 隧道
wireguard

嵌套的 wireguard 隧道

我的家庭网络位于 CGNAT 后面,我没有获得任何公共 IP 地址。我想从移动客户端通过 Wireguard 访问我的家庭网络。 Home Router <----Wireguard----> VPS (Tunnel "A") Home Router <----Wireguard-----(VPS)----> Mobile Client (Tunnel "B") 家庭路由器和 VPS 已安装 OPNSense。隧道“A”已启动并运行。我现在希望移动客户端通过隧道“A”连接到 VPS 的...

Admin

是什么阻止我从 Docker 容器 ping 到 WireGuard 客户端?
wireguard

是什么阻止我从 Docker 容器 ping 到 WireGuard 客户端?

您好,我正在我的 vps 上搭建一个实验室。我使用 docker 上的“用户定义桥接”网络将实验室的网络 docker 化,并将一个 wireguard 实例放在这个 docker 化网络中。我可以从我的客户端 ping 到 docker 化网络内的任何服务器,但我无法从 docker 化网络的任何服务器 ping 到我的客户端。 这是我的docker-compose networks: testnetwork: driver: bridge ipam: config: - subnet: 10.0.1.0/24...

Admin

启动 WireGuard 服务器时无法启动 LSB
wireguard

启动 WireGuard 服务器时无法启动 LSB

总结问题 你好,我有一个 Ubuntu Server 22.04,我在上面运行 WireGuard 服务器。最近(我不知道具体什么时候)WireGuard 停止工作了,这可能是因为我对服务器做了更改。 提供详细信息和任何研究 最近的变化包括: 安装 qemu-kvm, 尝试使用 NetworkManager 和 NetPlan 为虚拟机配置桥接接口,但最终失败了,可能是因为我在 docker 上运行了 bind9 作为 DNS 服务器,为了创建它,我必须禁用 resloved(但这是前一段时间的事了,并没有打扰 WireGuard) 禁用 NetworkM...

Admin

连接到 WireGuard 时无互联网访问
wireguard

连接到 WireGuard 时无互联网访问

Wireguard & DuckDNS using PiVPN我正在使用一台旧笔记本电脑作为家庭服务器,并且我想按照以下指南设置 VPN( ):https://chriskalos.notion.site/The-0-Home-Server-Written-Guide-5d5ff30f9bdd4dfbb9ce68f0d914f1f6#4395816a03b5400e8b8634b578b66f40 所以我从中获取了我的域名并进行了如下DuckDNS设置:Static DHCPhttps://imgur.com/a/Y18BGgS 我按照本指南转发了路...

Admin

如何在 VPS 上使用 WireGuard VPN 设置用于种子下载的端口转发?
wireguard

如何在 VPS 上使用 WireGuard VPN 设置用于种子下载的端口转发?

我有一个 VPS(在我家网络之外)运行着 WireGuard VPN(PiVPN + Pi-hole+ Unbound),我正在尝试设置端口转发以提高种子下载性能(就像 ProtonVPN 和 AirVPN 等服务提供的那样)。我的 Windows 10 电脑是客户端,它位于路由器后面。 我已经在路由器上配置了端口转发,但无法在 VPS 上正确运行。有人可以提供分步指南,说明如何在 VPS 上设置端口转发以实现此目的吗? 到目前为止,我已经尝试了以下方法,但没有成功 iptables -t nat -A PREROUTING -i enp0s6 -p tcp...

Admin

WireGuard 对等体之间的连接
wireguard

WireGuard 对等体之间的连接

我有一台 ubuntu 服务器,其 wireguard IP 为 10.10.0.1 以及两个带有 wireguard 10.10.0.2 和 10.10.0.3 IP 的 win11 客户端 使用当前配置,服务器可以 ping 通客户端,客户端也可以 ping 通服务器,但客户端之间无法 ping 通 这是他们的配置 乌布图 [Interface] Address = 10.10.0.1/24 ListenPort = 51820 PrivateKey = <ubuntuprivatekey> [Peer] PublicKey = <c...

Admin

将 WireGuard 从 docker 转换为 k8s,握手正常但无法访问互联网
wireguard

将 WireGuard 从 docker 转换为 k8s,握手正常但无法访问互联网

问题:我在 Docker 中有一个可用的 WireGuard 设置(请参阅指南:关联),但在将配置移植到具有主机网络的 Kubernetes 时,很难实现客户端的互联网访问。我可以进行握手,甚至可以 ping 主机的 LAN IP,但似乎无法到达默认网关。 请注意,我使用 21421 作为外部端口,并将流量转发到 51820。我的 wireguard 子网是 10.14.14.0/24 和 2601:204:xxxx:xxxc::/64;我的 LAN 子网是 10.0.0.0/24 和 2601:204:xxxx:xxx0::/64。 配置映射.yaml a...

Admin

如何从另一个 VPN 客户端 ping 通 VPN 路由器客户端后面的 LAN?
wireguard

如何从另一个 VPN 客户端 ping 通 VPN 路由器客户端后面的 LAN?

我正在尝试通过 WireGuard VPS 设置访问我的 LAN 设备。我有 2 个 WireGuard 对等设备连接到运行 Ubuntu 的 AWS EC2 上具有公共 IP 的 WireGuard 服务器。我是 WireGuard 的新手,也是网络新手,但这是我目前所做的工作。 这是我正在使用的设置: 网络设置 ping 10.66.66.1 works from A ping 10.66.66.2 works from A ping 10.66.66.1 works from B ping 10.66.66.3 works from B 当...

Admin

可以通过镜像从 WSL2 访问 wireguard VPN 端点,但不能通过 Windows 11 主机访问
wireguard

可以通过镜像从 WSL2 访问 wireguard VPN 端点,但不能通过 Windows 11 主机访问

我在 WSL2 中使用了networkingMode=mirrored主机 Windows 上的几个 wireguard VPN。2 个 wireguard 连接(均在 上wg0)转到两个不同的服务器,用于不同的10.x网络集(访问kilo实例 - kubernetes 内的 wireguard),一个转到另一个 wireguard 服务器(wg1)用于默认网络(0.0.0.0/0)。wireguard 客户端仅在 Windows 主机上运行,​​而不是在 WSL2 内运行。 我可以从 WSL (Ubuntu) 正常访问所有内容 - 我可以使用kubectl...

Admin

Rasperry Pi 上的 VPN 的 UFW 设置
wireguard

Rasperry Pi 上的 VPN 的 UFW 设置

我最近使用 Raspberry Pi OS Lite 设置了一个无头 Rasperry Pi。 我设置了 Wireguard 和一些 UFW 规则。 我希望得到的结果是: 除通过 wireguard 连接的流量外,所有网络流量均被阻止 基本上:vpn 会一直处于打开状态。如果 vpn 没有打开,那么 pi 就不应该与外界通信 这些是我设置的 UFW 设置: # Reset existing rules to start fresh sudo ufw reset # Set default deny policies sudo ufw default d...

Admin

Linux 上的 IPv6 路由神秘消失
wireguard

Linux 上的 IPv6 路由神秘消失

我有一个复杂的路由设置,涉及通过 Wireguard 路由的 IPv6 /64。wg 隧道的两端都配置为路由器(转发 = 1),并且不运行 Linux 内核之外的任何自动网络设备管理(没有桌面软件、没有 NetworkManager、没有 systemd、没有 DHCP 等)。 昨天,我发现 v6 连接中断,在花了一段时间查看路由沿途各个点的 tcpdump 后,我检查了路由表,发现两端的手动添加路由都消失了!(在一端,它是到 /64 的路由;在另一端,它是到 ::/0 的路由,即默认路由,它已经消失了。)在路由从正常工作到消失期间,两端几个月都没有重新启动...

Admin