2025年2月10日 星期一

WireGuard VPN 網段無法與特定主機連線

# 場景狀況 1. **`192.168.0.0/24`** 為主網段,DNS伺服器IP為 **`192.168.0.1`** 2. **`192.168.100.0/24`** 為WG VPN 網段,DNS伺服器IP為 **`192.168.100.1`** 3. **`192.168.100.0/24`** 網段設備無法與 **`192.168.0.0/24`** 特定設備連線 4. 假設特定設備IP為 **`192.168.0.99`** # 可能的問題與解決方案 ## 1.路由問題 在 **`192.168.0.99`** 執行下列指令 ``` ip route show ``` 或是 ``` route -n ``` 確認是否有通往 192.168.100.0/24 的正確路由 如果沒有,手動添加路由 ``` ip route add 192.168.100.0/24 via 192.168.0.1 ``` 然後再次執行查詢路由指令 應該會顯示 ``` 192.168.100.0 192.168.0.1 255.255.255.0 UG 0 0 0 br0 ``` 或是 ``` 192.168.100.0/24 via 192.168.0.1 dev br0 ``` 接著測試連線 ``` ping -c4 192.168.100.1 ``` 若可以連線即排除問題 ## 2.防火牆設定 * 檢查 192.168.0.195 的防火牆是否有阻擋 WireGuard VPN 流量(UDP 連接埠,通常是 51820)。 * 嘗試暫時停用防火牆,或允許來自 192.168.100.0/24 的流量。