找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 10440|回复: 20

【已解决】wireguard设置一直不成功,请大佬帮忙看下是哪里出了问题

[复制链接]
发表于 2024-4-15 06:25 | 显示全部楼层 |阅读模式
本帖最后由 zerori 于 2024-4-17 02:06 编辑

按网上的教程,该设置的都设置了,检查了好多遍,死活就是连接不上,不知哪里出了问题,求大佬指教哪里设置不对,
感觉wireguard这玩意设置好复杂,明明PP*TP和L2TP/IPSec都很简单就能设置成功
(主要PP*TP移动端淘汰了用不了,IPSec端口只开放给企业专线使用,只好另寻替代方案了。)











后续:
问题根源找到了,是我理解错了wireguard的privatekey/publickey的用途,wireguard每个节点都要创建一套独立的公钥私钥,

节点之间【公钥互换,私钥自留,预共享密钥相同】,这是wireguard配置的精髓,



之前忙活了大半天配置错误,早看到这句话也不至于走那么多弯路。😂
上B站看了这个视频教程
如何优雅的连接到家里的网络? 才发现问题所在。
现在可以开心地玩耍了,不得不说wireguard的连接体验确实不错。










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-4-15 06:40 来自手机 | 显示全部楼层
我倒是觉得相反,
只要有公网ip,用wg还是很方便的,
配好token,规划好ip地址就行。

wg是个点到点的连接,
没有其他任何功能,
路由、DNS等都需要自己来书写,
和open微皮恩,n2n,等等可以组网的软件不大一样。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 06:42 来自手机 | 显示全部楼层
其实主要现在大家用wg还是因为它轻量且内嵌于linux里,可以直接使用。
移动客户端用wg也可以略略省电一些。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 08:42 | 显示全部楼层
客户端的配置发出来啊,只发路由器配置鬼知道啥问题

点评

[attachimg]685659[/attachimg] [attachimg]685660[/attachimg] 这样的,不知道哪里不对  详情 回复 发表于 2024-4-15 12:53
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 09:01 | 显示全部楼层
如果配置没问题,需要WG接口重启一下



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

路由器都重启了,还是没连上,不知哪里出了问题  详情 回复 发表于 2024-4-15 12:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 09:18 | 显示全部楼层
客户端配置也发上来,具体是怎样不行
客户端启动连接后,OP打开状态--WireGuard,确认能否看到对端的地址和上次握手时间
防火墙配置通信规则允许入站就可以,不需要端口转发

点评

[attachimg]685661[/attachimg] [attachimg]685662[/attachimg] 路由器端确实没有握手记录  详情 回复 发表于 2024-4-15 12:55
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 09:23 | 显示全部楼层
路由器记得要重启,要重启。

点评

不需要重启路由器,重启wg的接口和防火墙就行了。  详情 回复 发表于 2024-4-15 09:51
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 09:51 | 显示全部楼层
95201 发表于 2024-4-15 09:23
路由器记得要重启,要重启。

不需要重启路由器,重启wg的接口和防火墙就行了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 10:56 | 显示全部楼层
本帖最后由 cdhua2010 于 2024-4-15 11:06 编辑

防火墙区域直接选择lan,不另新建。通信规则使用接受。
✅ 启动解除复制限制
✅ 启动解除右键限制
✅ 启动解除键盘限制



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-15 12:53 | 显示全部楼层
Dk 发表于 2024-4-15 08:42
客户端的配置发出来啊,只发路由器配置鬼知道啥问题




这样的,不知道哪里不对

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-15 12:54 | 显示全部楼层
conancow 发表于 2024-4-15 09:01
如果配置没问题,需要WG接口重启一下

路由器都重启了,还是没连上,不知哪里出了问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-15 12:55 | 显示全部楼层
阿泥基 发表于 2024-4-15 09:18
客户端配置也发上来,具体是怎样不行
客户端启动连接后,OP打开状态--WireGuard,确认能否看到对端的地址和 ...




客户端确实没有握手记录


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 13:00 | 显示全部楼层
不是,你客户端都没有设置对端的地址和端口,它要找谁连
在 [Peer] 下加上
  1. Endpoint = HOST:PORT
复制代码

点评

对端域名接口填上了,还是不行,各种配置选项折腾了两天还是失败,无奈放弃使用wireguard了  详情 回复 发表于 2024-4-15 20:29
[attachimg]685671[/attachimg] 之前加过,不过还是连不上  详情 回复 发表于 2024-4-15 13:18
这里是填路由器的域名+上面设置的端口(5182)?  详情 回复 发表于 2024-4-15 13:13
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-15 13:13 | 显示全部楼层
阿泥基 发表于 2024-4-15 13:00
不是,你客户端都没有设置对端的地址和端口,它要找谁连
在 [Peer] 下加上
...

这里是填路由器的域名+上面设置的端口(5182)?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-15 13:13 | 显示全部楼层
AllowedIPs 100.100.100.0/32是个什么地址?

点评

那应该是100.100.100.0/24呀,或者是100.100.100.x/32,还有endpoint是一定要写的  详情 回复 发表于 2024-4-15 13:25
给wiregurad设置的网段  详情 回复 发表于 2024-4-15 13:19
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-16 23:49

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表