web-dev-qa-db-ja.com

Wireguardを持つ複数のピアの場合と同じです

ネットワーク範囲をAllowedIPs、例えばwg set wgvpn peer abcd… allowed-ips ::/0、そのネットワークは他のすべてのピアから削除されます。

複数のピアに同じAllowedIpsを追加する方法

私がこれをやりたいのは、フルメッシュを作成し、ピアを中心にルーティングして再生することです。

これに対して別々のwireguardインターフェースを設定する必要がありますか?

1
Thomas

複数のピアに同じAllowedIpsを追加する方法

あなたはしません。

AllowedIpsは,許可 = IPアドレスのリストだけではありません - インタフェースは内部ルーティングにも使用します。ワイヤードインターフェイスは、「Tun」インタフェースのように( 'TAP'とは対照的に)、MACアドレスがあるレイヤ2ヘッダーを持ちません。そのため、同じインターフェイス上に複数のピアがある場合、標準ルーティングテーブルには、どのパケットを送信するかを指定する方法がありません。したがって、Wireguard自体は、informedipを内部的に使用して、各宛先のIPアドレスを単一の宛先ピアにマッピングして(OpenVPNの「IRoute」と同様に)、TINCの「サブネット」、&C)を使用します。

フルメッシュが必要な場合は、ピアごとに個別のインターフェイスが必要です。

2
user1686