1. 获取权限

    确认你是否有权限配置服务器,如果是租客,联系提供商获取权限。

  2. 登录服务器

    • 使用SSH或其他工具连接到服务器:ssh user@server_ip
  3. 查看现有配置

    • 进入配置文件目录:cd /etc/wireguard/
    • 查看现有配置文件,如wg.conf,了解已有设置。
  4. 确定规则目标

    确定你希望允许的网络或用户,允许公司子网(如10.../24)访问外部资源。

  5. 配置路由规则

    • 打开配置文件,添加允许指定子网的路由规则,在文件末尾添加:
      # 允许公司子网访问
      route 0.../24
    • 保存并退出编辑器。
  6. 设置端口和防火墙

    • 确保服务器端口开放,使用命令检查UDP端口518:sudo nc -z -w 3 518
    • 配置防火墙允许端口,使用iptables或firewalld。
  7. 检查内核支持

    • 确认内核模块加载:cat /proc/net/nf_tables/chain | grep -i wireguard
  8. 保存配置并重启服务

    • 保存配置:wg-quick-save
    • 重新启动WireGuard服务:sudo systemctl restart wg-quick@wg
  9. 测试连接

    • 查看接口状态:wg show
    • 从客户端测试连接,确保隧道建立并访问资源正常。
  10. 记录和维护

    记录所有规则和设置,保存到文档中,以便维护和故障排除。

通过以上步骤,你可以配置服务器规则,确保WireGuard服务正常运行,允许指定网络访问资源。

设置WireGuard服务器规则的步骤如下

扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

400-638-2751
扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

网站地图