3
ответа

Объединение серверов WireGuard в цепочку: оба сервера могут отправлять эхо-запросы с клиента, но не могут получить доступ к Интернету. Проблема с IP-маршрутизацией?

Я пытаюсь настроить VPN с цепочкой/двойным переходом, при которой весь клиентский трафик проходит через 2 сервера, прежде чем попасть в Интернет: Клиент → Сервер1 → Сервер2 → Публичный Интернет Все одноранговые узлы находятся в этих частных блоках адрес
вопрос задан: 18 October 2021 13:27
3
ответа

Невозможно настроить WireGuard VPN

Моя цель - создать VPN, чтобы у клиентов были статические IP-адреса. Клиенты могут общаться друг с другом и с сервером, Клиенты могут выйти в глобальный Интернет через VPN. Кроме того, я хотел бы ...
вопрос задан: 12 March 2020 23:48
3
ответа

Ubuntu 18.04.1, не удается добавить PPA wireguard / ubuntu / wireguard

Я пытаюсь установить WireGurad на мою новую ванильную машину Ubuntu 18.04.1, выполнив следующие действия. инструкции с сайта WireGuard. Но когда я пытаюсь выполнить самую первую команду: sudo add-apt-repository ...
вопрос задан: 15 January 2019 12:09
3
ответа

Аутентификация пользователя WireGuard

Я читал спецификацию WireGuard, и похоже, что она изначально не поддерживает какой-либо тип аутентификации пользователя (т.е. LDAP или что-то в этом роде). Любой клиент, у которого есть открытый ключ сервера и чьи ...
вопрос задан: 13 January 2019 10:00
2
ответа

Маршрутизация только частной сети в wireguard VPN

У меня есть несколько хостов за NAT-маршрутизатором, к которым я хочу получить доступ через wireguard VPN. Я мог бы успешно настроить частную сеть, но кое-что меня все еще сбивает с толку. Я хочу, чтобы каждый пир :доступ друг к другу (172.9.9. *)через VP
вопрос задан: 8 September 2021 14:18
2
ответа

Wireguard работает медленно, но только для загрузки Windows

У нас есть проблема, заключающаяся в том, что подключение из нескольких клиентских сетей через туннель Wireguard к общему ресурсу Samba на сервере медленное, но, как ни странно, это влияет только на Windows 10 и только загрузка
вопрос задан: 3 August 2021 07:15
2
ответа

Сеть IPv6 для WireGuard VPN

В настоящее время я переношу внутреннюю VPN компании с OpenVPN на WireGuard. При этом я хочу перевести его с IPv4 на IPv6. В настоящее время инфраструктура состоит из одного сервера и ~1200 клиентов ...
вопрос задан: 31 May 2021 17:26
2
ответа

Wireguard Невозможно выполнить рукопожатие только в сети 4G для Android

У меня есть сервер Wireguard в моей домашней сети, который отлично работает на всех моих устройствах, включая мой телефон, когда он подключен к Wi-Fi. Проблема возникает, когда я отключаюсь от Wi-Fi и перехожу на 4G, теперь ...
вопрос задан: 26 March 2021 12:04
2
ответа

Wireguard не завершает рукопожатие

У меня есть две системы Debian GNU / Linux (bullseye / sid), обе работают с Wireguard на порту 23456, обе находятся за NAT. Оба работают с версией ядра> 5.6 (поддержка Wireguard). Система A - это сервер, и это ...
вопрос задан: 3 November 2020 02:46
2
ответа

Не удается настроить устройство Wireguard через systemd-networkd на Google Compute Engine VM

Образ Debian Buster на Google Compute Engine VM, и у меня есть этот конфиг systemd-networkd, размещенный в /etc/systemd/network/wg0.netdev для настройки устройства Wireguard: [NetDev] Имя=wg0 Kind=wireguard ...
вопрос задан: 3 March 2020 07:47
2
ответа

Подключение к одноранговому узлу Wireguard возможно только после проверки связи с сервером

Итак, у меня есть 1 компьютер, настроенный как сервер, а все остальные - как одноранговые. Вот конфигурация сервера: [Интерфейс] Адрес = 10.0.0.1/16 SaveConfig = false PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; ...
вопрос задан: 24 September 2019 13:45
2
ответа

Можно ли отключить шлюз по умолчанию в клиенте Wireguard VPN?

Возможно ли Можно ли отключить шлюз по умолчанию в клиенте Wireguard vpn? Я использовал «разрешенный IP» для своей собственной подсети, но все равно всякий раз, когда я пытаюсь подключиться к серверу vpn, клиент устанавливает шлюз по умолчанию на ...
вопрос задан: 6 April 2019 21:51
2
ответа

Заставить Wireguard прослушивать несколько портов

Это способ заставить Wireguar прослушивать несколько порт? Например, прослушивание на 80, 53 и 4444. Я хочу добиться этого без запуска отдельного интерфейса для защиты от нескольких проводов, чтобы предотвратить необходимость ...
вопрос задан: 28 March 2019 12:50
1
ответ

Wireguard не работает с enpoint, включенным в AllowedIps

Я запускаю wireguard enpoint в качестве док-контейнера на своем сервере, и клиенты roadwarrior подключаются к нему через LTE:Настоящий адрес сервера — это статический общедоступный IP-адрес. Конфигурация клиента выглядит следующим образом: (исключены нере
вопрос задан: 9 November 2021 09:19
1
ответ

Могут ли клиенты запускать туннель IPIP (протокола 4)внутри Wireguard, как в OpenVPN?

Когда две подсети подключены через Wireguard, клиенты могут общаться друг с другом, используя TCP/UDP/ICMP. Могут ли клиенты запускать туннели IPIP (протокола 4 )в Wireguard, как в OpenVPN? Я планирую перейти с OpenVPN на Wireguard и проверить, будет ли о
вопрос задан: 8 November 2021 13:01
1
ответ

Iptables :как разрешить переадресацию с NIC wireguard только на какой-то IP

Контекст Я успешно интегрировал Wireguard в свою локальную сеть, чтобы иметь доступ к моему NAS (192.168.1.45 )извне. |Маршрутизатор| === :5182=> |VPN-сервер| ====> |NAS| 192.168.1.254 192.168.1.21 (wlan0 )192.168.1
вопрос задан: 6 November 2021 11:24
1
ответ

Маршрутизация вызова веб-службы с IP-фильтром-из контейнера Docker через WireGuard VPN

Сценарий:Простой PHP-скрипт (myip.php), размещенный на сервере с общедоступным IP-адресом WSIP. Скрипт доступен по http и https. У меня есть небольшой сервер (GW)с общедоступным IP-адресом GWIP. Этот сервер предназначен для использования только в качестве
вопрос задан: 21 October 2021 16:37
1
ответ

Защитите мой DNS-сервер, разрешив подключение только через VPN

У меня есть Ubuntu 20.04 LTS VPS (, подключенный напрямую к Интернету), на котором я установил WireGuard и Pi -Дыра. Я заметил множество запросов на моем DNS-сервере, блокирующем рекламу-, и вдруг понял, что оставлять мой 53 порт открытым было вообще плох
вопрос задан: 18 October 2021 11:36
1
ответ

Запросы прокси/маршрутизации к субдоменам на разные локальные/wireguard IP-адреса?

У нас есть виртуальная машина с общедоступным IPv4-адресом, на который указывают наши домены example.com и *.example.com. У нас есть несколько распределенных низкотехнологичных -компьютеров, устанавливающих проводное соединение/туннель с общедоступной ви
вопрос задан: 13 October 2021 23:39
1
ответ

Как настроить интерфейс Wireguard для подключения к удаленному узлу через определенный сетевой интерфейс?

Предположим, у меня есть два сервера: шлюз, который публично виден из Интернета, и сервер приложений, который скрыт за nat/firewall. Также предположим, что каждый из этих двух серверов имеет два интерфейса, подключенных к совершенно отдельным восходящим к
вопрос задан: 24 September 2021 10:06
1
ответ

WireGuard разрешает доступ к одной службе в сети

Я запускаю сервер WireGuard на своем Raspberry Pi, используя образ https://github.com/linuxserver/docker-wireguard. Я хочу разрешить одноранговым узлам делать две вещи
вопрос задан: 15 September 2021 11:38
1
ответ

Wireguard iface -icmp6 отвечает с интерфейса lo

Я использую wireguard между 2 Debian11 и столкнулся с проблемой :трафик поступает на интерфейс/ip-адрес wireguard, но выходит через lo как интерфейс с правильным IP-адресом 19:23:50.287492 wig0 В IP6 fd99:1234:говядина:кафе:fade::7000 > fd99:1234:говядина
вопрос задан: 13 September 2021 17:34
1
ответ

Как сделать частный домашний сервер, подключенный к серверу wireguard в облаке vpn, общедоступным?

По сути, я хочу сделать локальный домашний сервер общедоступным в Интернете. К сожалению, мой интернет-провайдер использует CGNAT, и чтобы получить общедоступный IP-адрес, мне нужно доплатить (около 50 долларов). Я решил, что вместо этого будет дешевле ис
вопрос задан: 13 September 2021 09:11
1
ответ

Wireguard - Как туннелировать только часть трафика

Можно ли настроить сервер Wireguard так, чтобы только список IPS [A, B, C ,. ..] туннелируется через Wireguard - тогда как остальной трафик игнорируется и проходит через интерфейс, отличный от Wireguard? Говорят иначе
вопрос задан: 29 August 2021 21:21
1
ответ

Не удается подключить локальный одноранговый узел к локальному узлу через Wireguard

У меня есть онлайн-сервер с IP 1.2.3.4 и два локальных компьютера в разных местах. компьютер A и компьютер B. Я выполнил инструкции по настройке Wireguard здесь: https://www.cyberciti.biz/faq/ubuntu-20-04-set-up-wireguard-vpn
вопрос задан: 29 August 2021 11:12
1
ответ

проброс портов с интерфейса wireguard на другой хост с помощью iptables

У меня есть два сервера, к одному из которых я могу получить доступ через wireguard. У меня есть служба, которая прослушивает порт 4559 на втором сервере. Как я могу перенаправить порт на второй сервер через iptables. [ноутбук] [сервер1] [сервер2] 10
вопрос задан: 25 August 2021 14:11
1
ответ

Маршрутизируйте весь трафик через одноранговый узел Wireguard

У меня есть настройка Wireguard VPN, которая в основном выглядит так: P1 ---- S ---- P ---- LAN Px ----- | S (ip 192.168.60.1) - это сервер WG, работающий на Ubuntu 20.04 с включенным ufw и общедоступным IP-адресом (с использованием интерфейса wg0).
вопрос задан: 16 August 2021 18:06
1
ответ

Удаленный сервер mysql в контейнере docker - доступ с помощью macvlan и wireguard?

Ситуация: Несколько серверов VPS по всему США подключены к моему ноутбуку через сеть wireguard mesh. Для сети wireguard я использую инструмент под названием innernet (https://github.com/tonarino/innernet)
вопрос задан: 6 August 2021 13:32
1
ответ

Wireguard Site2Site с мобильным офисом

Я подключился к сетям, подключенным к Wireguard. Lan1: 10.240.0.0/24 через 10.100.1.1/32 на общедоступном статическом ip A.B.C.D / 32 Lan2: 192.168.0.0/24 через 10.100.1.6/32 на динамический ip от провайдера Сеть 10.240.0.0 - это сеть для защиты о
вопрос задан: 29 July 2021 16:53
1
ответ

WireGuard: ограничение скорости загрузки и выгрузки

Я пытаюсь ограничить скорость загрузки и выгрузки каждого однорангового узла WireGuard до 512 кбит. Проблема в том, что мои следующие команды ограничивают только полосу пропускания загрузки однорангового узла и не ограничивают пропускную способность заг
вопрос задан: 27 July 2021 12:20