WireGuard 异地组网:多台服务器变成一个局域网

多台服务器之间的数据库同步、内部 API 调用不想裸奔公网?WireGuard 十分钟组个私有网。

基本配置

# 每台机器生成密钥
wg genkey | tee privatekey | wg pubkey > publickey

# /etc/wireguard/wg0.conf(节点A)
[Interface]
PrivateKey = A的私钥
Address = 10.0.0.1/24
ListenPort = 51820

[Peer]
PublicKey = B的公钥
AllowedIPs = 10.0.0.2/32

wg-quick up wg0 启动,节点间用 10.0.0.x 互访。需要互相中转时开 ip_forward 并补全 Peer 的 AllowedIPs。

优点

内核态实现性能高、断线自动重连、配置是声明式的——比 OpenVPN 简单得多。

相关文章