2025年2月10日 星期一
WireGuard VPN 網段無法與特定主機連線
# 場景狀況
1. **`192.168.0.0/24`** 為主網段,DNS伺服器IP為 **`192.168.0.1`**
2. **`192.168.100.0/24`** 為WG VPN 網段,DNS伺服器IP為 **`192.168.100.1`**
3. **`192.168.100.0/24`** 網段設備無法與 **`192.168.0.0/24`** 特定設備連線
4. 假設特定設備IP為 **`192.168.0.99`**
# 可能的問題與解決方案
## 1.路由問題
在 **`192.168.0.99`** 執行下列指令
```
ip route show
```
或是
```
route -n
```
確認是否有通往 192.168.100.0/24 的正確路由
如果沒有,手動添加路由
```
ip route add 192.168.100.0/24 via 192.168.0.1
```
然後再次執行查詢路由指令
應該會顯示
```
192.168.100.0 192.168.0.1 255.255.255.0 UG 0 0 0 br0
```
或是
```
192.168.100.0/24 via 192.168.0.1 dev br0
```
接著測試連線
```
ping -c4 192.168.100.1
```
若可以連線即排除問題
## 2.防火牆設定
* 檢查 192.168.0.195 的防火牆是否有阻擋 WireGuard VPN 流量(UDP 連接埠,通常是 51820)。
* 嘗試暫時停用防火牆,或允許來自 192.168.100.0/24 的流量。
訂閱:
文章 (Atom)