V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
EdisonLee
V2EX  ?  问与答

大佬们, ros+wireguard 问题求助

  •  1
     
  •   EdisonLee · 13 天前 via Android · 521 次点击

    腾讯云最新优惠活动来了:云产品限时1折,云服务器低至88元/年 ,点击这里立即抢购:9i0i.cn/qcloud,更有2860元代金券免费领取,付款直接抵现金用,点击这里立即领取:9i0i.cn/qcloudquan

    (福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

    三个不同地方,使用 ros 作为主路由,有一个公网 IP 分别用点到点方式开了 wireguard ,还用 rip 做了动态路由表。 其中两台路由下面的设备可以连上另外两台,但是有一台单线双拨,做了 pcc 负载均衡,这台机子只能被连进来,无法连出去。 还请大佬们指点一下该怎么解决。

    7 条回复  ?  2024-04-18 11:51:46 +08:00
    LaoDahVong
        1
    LaoDahVong  
       13 天前
    是只有 ssh 走不通的意思么? 问题机 ip route get 正常么. tcpdump & traceroute 看看呢.
    EdisonLee
        2
    EdisonLee  
    OP
       13 天前 via Android
    @LaoDahVong 不好意思,没表达清楚。
    应该是假设有 A ,B ,C 三个不同地方,A 有公网 IP ,B ,C 不是公网,A 开了两个 wireguard 端口 1 ,2 ,B 连接端口 1 ,C 连端口 2 ,C 可以双拨做了 PCC 负载均衡。A 可以连接 B ,C 下的任何内网设备,B 也可以连接 A ,C 下的任何内网设备,C 不能连接 A ,B 的设备,但是把 C 的负载均衡关闭以后就可以连接 AB 的设备。
    defunct9
        3
    defunct9  
       13 天前
    C 的路由表,到 A 的路由强行指定 PCC 中的一条,应该就可以了。
    defunct9
        4
    defunct9  
       13 天前
    创建 PCC 连接标记和路由标记,both-addresses 感觉更好点,能保障相同的源和目标 IP 走相同的线路,个人更倾向 both-address ,有助于目标站点对源 IP 的校验。
    Liku
        5
    Liku  
       13 天前
    改方案,pcc 做组网不大合适,应该用 ospf bfd
    EdisonLee
        6
    EdisonLee  
    OP
       13 天前 via Android
    @Liku 不是 pcc 做组网,是其中一台机子做了 pcc
    VwEI
        7
    VwEI  
       13 天前
    给 C 到 A B 指定一下线路试试
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2252 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 07:51 · PVG 15:51 · LAX 00:51 · JFK 03:51
    Developed with CodeLauncher
    ? Do have faith in what you're doing.


    http://www.vxiaotou.com