想問關於wireguard的config

是這樣的

我在AWS上有三個網段
10.50.0.0/16
10.90.0.0/16
10.99.0.0/16

我建了一台ubuntu 10.50.0.187 並安裝了wireguard vpn

我想要透過連上VPN 再透過private ip連到上面三個網段內的EC2

但config這段我實在不知道怎麼設定才對
請高手幫解...

這是我本來的server config

========================================
[Interface]
Address =
SaveConfig = true
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = 51820
PrivateKey = ****

[Peer]
PublicKey = ****
AllowedIPs =
Endpoint = 3.3.3.3:55555
========================================
期中interface欄位的Address
這應該是VPN本身的IP,但我不知道是要給他定義一個IP?還是用EC2本身的PrivateIP 10.50.0.187?
另外就是Peer欄位的AllowedIPs我如果設0.0.0.0/0,整台機器網路掛掉...連都連不到
若依造我的需求,要連到那三個網段
該怎麼設定呢
麻煩大家了...感謝
2023-10-27 13:07 發佈
文章關鍵字 wireguard config
Address 設一個新的網段,例如 ubuntu server的wireguard IP是192.168.0.1/24,要連線電腦的config裡面Address設成192.168.0.2/24,[peer] 的AllowedIPs 設0.0.0.0/0
目前用以上不同網段設定正常使用中
ray222111
ray222111 樓主

大大感謝解答想請問那server端的[Peer] AllowedIPs要設定什麼呢我設0.0.0.0/0 就掛了...

2023-10-30 15:42
Address = 全新未被佔用的網段跟wireguard interface的IP
AllowedIPs = Address的網段中未被佔用的IP, 且/32結尾

例如
Address = 192.168.100.1/28
AllowedIPs = 192.168.100.3/32
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?