환경
오라클 클라우드 arm64 인스턴스
우분투20.04 이미지
iptables 규칙 전부 날림
unbound, pihole, wireguard 설정 함
문제
wireguard 연결은 되는데 접속되는건 pihole admin 페이지만 확인됨 (10.0.0.18/admin)
상세
# cat wg0.conf[Interface] Address = 10.100.0.1/24, fd08:4711::1/64 ListenPort = 47111 PrivateKey = asdfadsfasdfsdfa [Peer] PublicKey = adsfadsfadfsdasf PresharedKey = fassdfafsdfasd AllowedIPs = 10.100.0.2/32, fd08:4711::2/128
[Peer]
PublicKey = asdfasdasdfasdfasd
PresharedKey = adsfadfsdafas
AllowedIPs = 10.100.0.3/32, fd08:4711::3/128
[Interface] Address = 10.100.0.2/32, fd08:4711::2/128 MTU = 1280 DNS = 10.0.0.18 PrivateKey = asfdasdfafsdfadsasdf [Peer] AllowedIPs = 0.0.0.0/0, ::/0 Endpoint = 123.123.123.123:47111 PersistentKeepalive = 25 PublicKey = asdffasdfsdasfadfasdfsda PresharedKey = fasdfasdafsdafsdasd
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host valid_lft forever preferred_lft forever 2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000 link/ether 02:00:17:00:3e:ba brd ff:ff:ff:ff:ff:ff inet 10.0.0.18/24 brd 10.0.0.255 scope global enp0s3 valid_lft forever preferred_lft forever inet6 fe80::17ff:fe00:3eba/64 scope link valid_lft forever preferred_lft forever 6: wg0: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1420 qdisc noqueue state UNKNOWN group default qlen 1000 link/none inet 10.100.0.1/24 scope global wg0 valid_lft forever preferred_lft forever inet6 fd08:4711::1/64 scope global valid_lft forever preferred_lft forever
net.ipv4.ip_forward = 1 net.ipv6.conf.all.forwarding = 1
Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default 10.0.0.1 0.0.0.0 UG 202 0 0 enp0s3 10.0.0.0 0.0.0.0 255.255.255.0 U 202 0 0 enp0s3 10.100.0.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0 link-local 0.0.0.0 255.255.0.0 U 100 0 0 enp0s3
interface: wg0 public key: asdfasdfasdfasdf private key: (hidden) listening port: 47123 peer: asdfasdfasdfsadfas preshared key: (hidden) endpoint: 211.243.123.123:49882 allowed ips: 10.100.0.3/32, fd08:4711::3/128 latest handshake: 1 minute, 29 seconds ago transfer: 28.84 KiB received, 4.27 KiB sent peer: asdfsdfaafsdfasdfasd preshared key: (hidden) allowed ips: 10.100.0.2/32, fd08:4711::2/128
서버에 webdav 올려봄.
vpn키고 10.0.0.18으로 접속해서 다운받은 속도임니다.
참고
dig google.com @10.0.0.18
-> 안댐. 왜안되지? 서버 host에서 위 그대로 실행하면 됩니다.
클라이언트 설정(client1.conf)에서 DNS를 1.1.1.1으로 바꿔봐도 안됨
iptables는 netfilter-persistent flush, save로 날림
재부팅 해봄
몇주전엔 연결하고 나서도 naver.com 등.. 엄청 느려도 접속이 된다고 생각했는데 그냥 착각이엇나봐요.
물론 전보다 아는건 더 생겻지만 결과는 아직도 그대로네요
설정에 찝찝한 부분 전부 짚어주시면 감사하겟습니다
궁금한 부분도 잇으면 댓글로 남겨주새요
이제 잘 되네요.
iptables에서 포워딩을 해주고 잘되네요.
사실 뭔지 잘 모르겟습니다. 저저번주엿는지 글 올렸을때 포워딩 문제같다고 댓글남겨주신 분이 계셧는데.. 패킷 포워딩 관련해서 남겨주신줄 알고 넘긴게 몇주 고생으로 돌아왓네요.
외부망 접속도 잘 되네요
도움주셔서 감사합니다
route 쳐보셈
추가했어요
아직도 미해결이면 그냥 docker hub에 linuxserver/wireguard 쓰셈
정 안되면 그 이미지 쓴 wirehole인가? 써봐야겟어요..
해당 댓글은 삭제되었습니다.
linuxserver.io는 평소에도 잘 썼는데 wireguard 이미지는 뭔가 좀 나사빠진거같음.. 설정이 너무 단순해서 그런지 ㅋㅋ;
dns 문제 아닐까? 도메인 명 말고 그냥 ip로는 접속 안 됨?
구글 ip에 핑 날려봤는데 안대네요..
정확히 똑같은 문제로 나도 안 되는 중이엇음