来自 118.81.0.1:18080/TCP 的回复: 端口开放 时间=11ms
来自 118.81.0.1:18080/TCP 的回复: 端口开放 时间=11ms
来自 118.81.0.1:18080/TCP 的回复: 端口开放 时间=10ms
来自 118.81.0.1:18080/TCP 的回复: 端口开放 时间=11ms
118.81.0.1:18080 的 Ping 统计信息:
数据包: 已发送 4,已接收 = 4,丢失 = 0,(0% 丢失)
往返行程的估计时间(以毫秒为单位):
最短 = 10ms,最长= 11ms,平均= 11ms
tcp 6 431995 ESTABLISHED src=218.26.158.76 dst=118.81.0.1 sport=53199 dport=18080 src=192.168.1.2 dst=218.26.158.76 sport=80 dport=53199 [ASSURED] mark=100 use=1
traceroute to 1.1.1.1 (1.1.1.1), 30 hops max, 60 byte packets
1 192.168.1.1 (192.168.1.1) 0.271 ms 0.250 ms 0.222 ms | PVE路由器
2 100.74.0.1 (100.74.0.1) 100.120 ms 100.407 ms 100.708 ms | 远程Wireguard接口的IP(在VPS上)
3 one.one.one.one (1.1.1.1) 108.850 ms 108.995 ms 109.210 ms | CF的DNS,VPS套了Warp,所以显示一跳就到达。
我这样讲你看你理不理解,假设有个用户ip1访问你的服务器ip2,恰好你又装了wireguard ip3。本来应该是 ip2向ip1回数据包,这个时候会变成ip3向ip1回. 所以你在你的80端口的服务器上面,要配置路由表。源端口为80端口的不经过wireguard即可。wireguard的流量也是通过路由表控制的。
我和楼主部署的情况类似,但是主路由用的是RouterOS,不过底层都是Linux该有的功能都会有。
在ROS上配置mangle标记数据包使返回包可以走源出口前需要关闭“rp-filter”以及打开“connection tracking”,都是Linux内核的功能,不知道楼主的PVE有没有正确配置这两个选项?
lisa1937 发表于 2023-12-15 19:57
我觉得你玩过Netch.exe之后可以不用Wireguard
aliyunmm 发表于 2023-12-15 18:34
什么垃圾东西,话都说不清楚
临云 发表于 2023-12-15 20:06
你又是个什么j/8玩意?loc技术贴越来越少了,以前的大佬全被你们这群j/8玩意骂跑的,你牛逼你也写几个帖 ...
aliyunmm 发表于 2023-12-15 20:09
世界?
小学作文水平都没过关
欢迎光临 全球主机交流论坛 (https://lilynana.eu.org/) | Powered by Discuz! X3.4 |