환경

오라클 클라우드 arm64 인스턴스

우분투20.04 이미지

iptables 규칙 전부 날림

unbound, pihole, wireguard 설정 함



문제

wireguard 연결은 되는데 접속되는건 pihole admin 페이지만 확인됨 (10.0.0.18/admin)



상세

# cat wg0.conf
[Interface] Address = 10.100.0.1/24, fd08:4711::1/64 ListenPort = 47111 PrivateKey = asdfadsfasdfsdfa [Peer] PublicKey = adsfadsfadfsdasf PresharedKey = fassdfafsdfasd AllowedIPs = 10.100.0.2/32, fd08:4711::2/128

[Peer]
PublicKey = asdfasdasdfasdfasd
PresharedKey = adsfadfsdafas
AllowedIPs = 10.100.0.3/32, fd08:4711::3/128


# cat client1.conf
[
Interface] Address = 10.100.0.2/32, fd08:4711::2/128 MTU = 1280 DNS = 10.0.0.18 PrivateKey = asfdasdfafsdfadsasdf [Peer] AllowedIPs = 0.0.0.0/0, ::/0 Endpoint = 123.123.123.123:47111 PersistentKeepalive = 25 PublicKey = asdffasdfsdasfadfasdfsda PresharedKey = fasdfasdafsdafsdasd


# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000 link/ether 02:00:17:00:3e:ba brd ff:ff:ff:ff:ff:ff inet 10.0.0.18/24 brd 10.0.0.255 scope global enp0s3 valid_lft forever preferred_lft forever inet6 fe80::17ff:fe00:3eba/64 scope link valid_lft forever preferred_lft forever 6: wg0: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1420 qdisc noqueue state UNKNOWN group default qlen 1000 link/none inet 10.100.0.1/24 scope global wg0 valid_lft forever preferred_lft forever inet6 fd08:4711::1/64 scope global valid_lft forever preferred_lft forever


# sysctl -p
net.ipv4.ip_forward = 1 net.ipv6.conf.all.forwarding = 1


# route
Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default 10.0.0.1 0.0.0.0 UG 202 0 0 enp0s3 10.0.0.0 0.0.0.0 255.255.255.0 U 202 0 0 enp0s3 10.100.0.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0 link-local 0.0.0.0 255.255.0.0 U 100 0 0 enp0s3


# wg show
interface: wg0 public key: asdfasdfasdfasdf private key: (hidden) listening port: 47123 peer: asdfasdfasdfsadfas preshared key: (hidden) endpoint: 211.243.123.123:49882 allowed ips: 10.100.0.3/32, fd08:4711::3/128 latest handshake: 1 minute, 29 seconds ago transfer: 28.84 KiB received, 4.27 KiB sent peer: asdfsdfaafsdfasdfasd preshared key: (hidden) allowed ips: 10.100.0.2/32, fd08:4711::2/128


서버에 webdav 올려봄.

vpn키고 10.0.0.18으로 접속해서 다운받은 속도임니다.





참고

dig google.com @10.0.0.18

-> 안댐. 왜안되지? 서버 host에서 위 그대로 실행하면 됩니다.


클라이언트 설정(client1.conf)에서 DNS를 1.1.1.1으로 바꿔봐도 안됨


iptables는 netfilter-persistent flush, save로 날림


재부팅 해봄






몇주전엔 연결하고 나서도 naver.com 등.. 엄청 느려도 접속이 된다고 생각했는데 그냥 착각이엇나봐요.

물론 전보다 아는건 더 생겻지만 결과는 아직도 그대로네요

설정에 찝찝한 부분 전부 짚어주시면 감사하겟습니다

궁금한 부분도 잇으면 댓글로 남겨주새요




이제 잘 되네요.

iptables에서 포워딩을 해주고 잘되네요.

사실 뭔지 잘 모르겟습니다. 저저번주엿는지 글 올렸을때 포워딩 문제같다고 댓글남겨주신 분이 계셧는데.. 패킷 포워딩 관련해서 남겨주신줄 알고 넘긴게 몇주 고생으로 돌아왓네요.

iptables -A FORWARD -i wg0 -j ACCEPT iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE ip6tables -A FORWARD -i wg0 -j ACCEPT ip6tables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE

외부망 접속도 잘 되네요


도움주셔서 감사합니다