Wireguard 인터페이스에서 서버 LAN 환경에 액세스할 때 Ubuntu Server에서 NAT를 소싱하는 방법

Wireguard 인터페이스에서 서버 LAN 환경에 액세스할 때 Ubuntu Server에서 NAT를 소싱하는 방법

Wireguard 인터페이스 10.69.69.0/24에서 액세스하는 Ubuntu Server 22.04가 있지만 10.0.0.0/24의 LAN 환경에 액세스하는 데 문제가 있습니다.

일부 소스 NAT를 수행해야 한다는 것을 이해하지만 올바른 명령이 확실하지 않습니다.

  • 내 노트북에서 10.69.69.0/24 및 10.0.0.50에 대해 ping을 수행할 수 있지만 10.0.0.0/24에서는 다른 어떤 것도 수행할 수 없습니다.
  • 내 서버에서 10.69.69.0/24 및 10.0.0.0/24를 ping할 수 있습니다.

10.69.69.0/24에서 10.0.0.0/24로 패킷을 보낼 때 소스 IP를 10.0.0.50으로 변경하려면 서버를 만들어야겠죠?

섬기는 사람:

  • eno1: 10.0.0.50/24
  • wg0: 10.69.69.10/24
  • net.ipv4.ip_forward = 1

랩탑:

  • wg0: 10.69.69.1/24

감사합니다

답변1

이것은 더 많은 의견입니다. LAN 10.0.0.0/24의 장치는 네트워크 10.69.69.0/24가 어디에 있는지 모르는 것 같습니다. LAN에 인터넷과 같은 다른 종료 지점이 있는 경우 LAN 10.0.0.0/24의 게이트웨이에 10.69.69.0/24에 대한 경로를 설치할 수 있습니다. 아니면 말씀하신 대로 NAT를 소싱할 수도 있습니다.

관련 정보