@Chimon #31 不是, 第1台ipv6机是:AllowedIPs = 10.80.90.2/32 第2台ipv6机是:AllowedIPs = 10.80.90.3/32 而且第2台ipv6机是有运行成功过的,能 ping -4 google.com 成功的。 重启后就不行。
@jibude #30 双栈机器的Interface里 /30扩到/24,/30的子网不允许你Peer多台设备 Address = 10.80.90.1/24 Peer里的AllowedIPs可以使用10.80.90.2/32到10.80.90.254/32 防火墙针对 10.80.90.0/24 配置NAT 这里涉及一些IP规划的知识,或者搜索IP子网计算器,IP子网划分去了解这方面的知识。
按照教程试了下,两边的vnet网卡都建立起来了,但ipv6的机器ping 8.8.8.8依然不通,不知道是什么问题……大佬能给一些排查的思路么? 端口确定是通的(nmap 12345端口看是open的),两边应该也有建立链接(用ifconfig看两边的RX和TX数是能对上的)
@Chimon #38 发布于2025/3/28 22:55:32,编辑于2025/3/28 22:57:01 @yyndsk #37 wg双端通吗 ipv6 only的机器里的ip r里有没有0.0.0.0的路由 iptables里有nat规则吗 有没有重复 两端的ip在子网内吗 mtr看一下 mtr的结果是这样的:
@jibude #30
你是不是用了相同的AllowedIPs,不同的Peer要使用子网里不同的IP,如果你有多台设备可以直接使用/24子网,在/24里使用不同的地址就可以
@Chimon #31
不是,
第1台ipv6机是:AllowedIPs = 10.80.90.2/32
第2台ipv6机是:AllowedIPs = 10.80.90.3/32
而且第2台ipv6机是有运行成功过的,能 ping -4 google.com 成功的。
重启后就不行。
@jibude #30
双栈机器的Interface里 /30扩到/24,/30的子网不允许你Peer多台设备
Address = 10.80.90.1/24
Peer里的AllowedIPs可以使用10.80.90.2/32到10.80.90.254/32
防火墙针对 10.80.90.0/24 配置NAT
这里涉及一些IP规划的知识,或者搜索IP子网计算器,IP子网划分去了解这方面的知识。
@Chimon #33
感谢,改成24后现在两台ipv6机都正常运行了。
按照教程试了下,两边的vnet网卡都建立起来了,但ipv6的机器ping 8.8.8.8依然不通,不知道是什么问题……大佬能给一些排查的思路么?
端口确定是通的(nmap 12345端口看是open的),两边应该也有建立链接(用ifconfig看两边的RX和TX数是能对上的)
@yyndsk #35
/etc/sysctl.conf里net.ipv4.ip_forward = 1
开启ipv4转发试下?
目前从ipv6的机器上直接ping 双栈机器的ipv4地址也是能ping通的,就是ping别的不通
@yyndsk #37
wg双端通吗 ipv6 only的机器里的ip r里有没有0.0.0.0的路由 iptables里有nat规则吗 有没有重复 两端的ip在子网内吗 mtr看一下
mtr的结果是这样的:

@yyndsk #39
那就是你对端机器的问题了 看下转发和nat规则吧