( ghostdog4ever | 2024. 02. 26., h – 08:50 )

> Ezt ki mondja és mikor?

A wg szerver amihez a másik kettő csatlakozna

 

Szerver jelenlegi élő config:

network:
  tunnels:
    wg0:
      mode: wireguard
      port: 35135
      key: +A#######################################GY=
      addresses:
        - 172.16.8.1/24
      peers:
        - keys:
            public: hh#######################################nA=
          allowed-ips: [172.16.8.2/24, 192.168.2.1/24]
          keepalive: 45
        - keys:
            public: HV#######################################xY=
          allowed-ips: [172.16.8.4/24]
          keepalive: 45

      routes:
        - to: 192.168.2.0/24
          via: 172.16.8.

wireguard szerver:

root@xxx01:~# wg show
interface: wg0
  public key: 5D#######################################n0=
  private key: (hidden)
  listening port: 35135

peer: hh#######################################A=
  endpoint: xxx.xxx.xxx.xxx:35623
  allowed ips: 192.168.2.0/24, 172.16.8.0/24
  latest handshake: 1 minute, 21 seconds ago
  transfer: 23.57 KiB received, 69.84 KiB sent
  persistent keepalive: every 45 seconds

peer: HV#######################################xY=
  allowed ips: (none)
  persistent keepalive: every 45 seconds

 

Ami a fenti a szerverhez kapcsolódna (a második peer, ami nem kapcsolódik össze) configja:

network:
  tunnels:
    wg0:
      mode: wireguard
      port: 13195
      key: EN#######################################m8=
      addresses:
        - 172.16.8.4/24
      peers:
        - keys:
            public: 5D#######################################n0=
          endpoint: 178.xxx.xxx.xxx:35135
          allowed-ips: [172.16.8.1/24, 192.168.2.1/24]
      routes:
        - to: 192.168.2.0/24
          via: 172.16.8.1

wireguard kimenet kapcsolódó szerver:

root@vmiXXXX:~# wg show
interface: wg0
  public key: HV#######################################xY=
  private key: (hidden)
  listening port: 13195

peer: 5D#######################################n0=
  endpoint: xxx.xxx.xxx.xxx:35135
  allowed ips: 192.168.2.0/24, 172.16.8.0/24

 

Ami a furcsa hogy tcpdumpal nem látom még azt se hogy a másik szerver próbálkozna csatlakozni, gondolom látnom kellene.