Ich habe viel Hilfe von der Wireguard-Community erhalten, und hier ist, was funktioniert.
Ein Klient)
[Interface] Address = B2/32 PrivateKey = yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy [Peer] PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx AllowedIPs = 0.0.0.0/0 Endpoint = B2:51820 PersistentKeepalive = 10
B (Server)
[Interface] ListenPort = 51820 PrivateKey = yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy [Peer] PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx AllowedIPs = B2/32
Vergiss nicht die üblichen Schritte (auf B)
- Öffnen Sie 51820 / UDP in der Firewall
- einstellen
net.ipv4.ip_forward = 1
Wenn die wg0-Schnittstelle auf B ständig wachsende Fehlerzahlen anzeigt, möchten Sie möglicherweise die DMZ für A deaktivieren oder den eingehenden Port auf Ports einschränken, die bei B2 verwendet werden und möglicherweise auch Datenverkehr über A zur WG-Schnittstelle haben. Dies kann der Fall sein, wenn Sie Peer-basierte Dienste ausführen.