WireGuard 异地组网:多台服务器变成一个局域网
多台服务器之间的数据库同步、内部 API 调用不想裸奔公网?WireGuard 十分钟组个私有网。
基本配置
# 每台机器生成密钥
wg genkey | tee privatekey | wg pubkey > publickey
# /etc/wireguard/wg0.conf(节点A)
[Interface]
PrivateKey = A的私钥
Address = 10.0.0.1/24
ListenPort = 51820
[Peer]
PublicKey = B的公钥
AllowedIPs = 10.0.0.2/32wg-quick up wg0 启动,节点间用 10.0.0.x 互访。需要互相中转时开 ip_forward 并补全 Peer 的 AllowedIPs。
优点
内核态实现性能高、断线自动重连、配置是声明式的——比 OpenVPN 简单得多。