Loading...
之前花了很大的篇幅介绍了 WireGuard 的工作原理和配置详解,可这里面的内容实在太多了,大部分人根本没兴趣深究,只是将其当成参考书来看。WireGuard 虽然组网逻辑很简洁明了,但秘钥和配置文件的管理是个麻烦事,需要手工配置。为了让大部分读者能够快速上手 WireGuard,体验 WireGuard 的优雅和强大,我决定新开一个 WireGuard 快速上手系列,第一篇之前已经发出来...
WireGuard 的安装和使用条件非常苛刻,对内核版本要求极高,不仅如此,在不同的系统中,内核,内核源码包,内核头文件必须存在且这三者版本要一致。所以一般不建议在生成环境中安装,除非你对自己的操作很有把握。Red Hat、CentOS、Fedora 等系统的内核,内核源码包,内核头文件包名分别为 kernel、kernel-devel、kernel-headers,Debian、Ubunt...
上篇文章介绍了 WireGuard 相对于其他 VPN 协议的优点和 WireGuard 的工作原理,本文将会学习如何从零开始配置 WireGuard,这里会涉及到很多高级的配置方法,例如动态 IP、NAT 到 NAT、IPv6 等等。1. 快速开始配置 WireGuard 的大致流程如下:安装Centos7$ yum install epel-release https://www.elr...
WireGuard 是由 Jason Donenfeld 等人用 C 语言编写的一个开源 VPN 协议,被视为下一代 VPN 协议,旨在解决许多困扰 IPSec/IKEv2、OpenVPN 或 L2TP 等其他 VPN 协议的问题。它与 Tinc 和 MeshBird 等现代 VPN 产品有一些相似之处,即加密技术先进、配置简单。从 2020 年 1 月开始,它已经并入了 Linux 内核的...
CentOS双ISP配置为物理网卡创建单独的路由表分别为向新创建的路由表添加路由规则(非持久化,重启机器或网络后失效)通过ip rule制定策略,将路由表与网络数据绑定(非持久化,重启机器或网络后失效)测试iproute定义的route 和rule持久化,避免重启机器或网络后失效centos终于可以像windows一样自动判断来源网卡设定回归的路由环境iproute2 与 route命令如何...