1、开启ipv4内核转发
vi /etc/sysctl.conf,加入:
net.ipv4.ip_forward = 1
保存文件,执行 sysctl -p 使修改生效。
2、安装wireguard
dnf install wireguard-tools
3、编辑配置文件
vi /etc/wireguard/wg0.conf,内容如下:
[Interface]
PrivateKey = #私钥,对应的公钥用于另一端,可用windows客户端生成
Address = 172.31.0.1/16 #ip地址
DNS = 172.31.0.1 #dns服务器,可选
ListenPort=51820 #服务器端监听UDP端口,服务器特有的
[Peer]
PublicKey = #公钥,对端私钥对应的公钥
AllowedIPs = 172.16.0.0/12, 0.0.0.0/1, 128.0.0.0/1 #允许通过的目的IP,会加入路由表
PersistentKeepalive = 30
Endpoint = 10.110.21.253:15002 #连接的服务器与端口,可以使用ip或域名,客户端特有的
4、开启服务
systemctl enable --now wg-quick@wg0
上一篇:redis出现报错:Error: 磁盘在使用中,或被另一个进程锁定
下一篇:没有了