AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-1088789

Peter's questions

Martin Hope
Peter
Asked: 2024-05-20 05:55:01 +0800 CST

Não é possível acessar a LAN atrás do peer do Windows a partir do peer remoto do Android

  • 3

Tenho tentado o fim de semana inteiro fazer com que o Wireguard funcione da maneira que desejo, sem sucesso. Quero que meu telefone possa ver minha LAN doméstica, o telefone Android verá e se conectará ao peer do Windows e poderá acessar seus serviços; mas não consegue alcançar o restante da LAN local. Quero que meu peer do Windows conceda ao peer do Android acesso à LAN 192.168.1.x.

  • Tenho meu modem/roteador configurado para encaminhar a porta UDP 51820 de entrada para meu peer do Windows.
  • Eu permiti o executável do Wireguard no Firewall do Windows.
  • Acessar um serviço (como servidor FTP/HTTP) no peer do Windows a partir do Android funciona.
  • Pode executar ping entre pares do Windows e pares do Android entre si.
  • É possível executar ping no host 192.168.1.175 sem problemas no peer do Windows.
  • Habilitei o serviço de roteamento e acesso remoto do Windows
  • Regra do Firewall do Windows alterada para compartilhamento de arquivos e impressoras (Echo ICMPv4 IN) de sub-rede local apenas para sub-rede qualquer.
  • Regra de compartilhamento de arquivos e impressoras (SMB-In) do Firewall do Windows alterada de sub-rede local apenas para sub-rede qualquer.
  • Também tentei com o Firewall do Windows Defender completamente desativado.
  • Quando faço ping em 192.168.1.x do Android, posso ver o RX subir no lado do Windows, então estou bastante confiante de que o telefone está enviando o 192.168.1.x através do túnel.

Eu tentei vários "AllowedIps" diferentes, tentei alterar os tamanhos de MTU, tentei alterar o DNS, tentei diferentes IPs, netranges.

Acho que o Windows não está fazendo a parte do NAT? Eu não entendi o que há de errado?

Par do Windows:

[Interface]
PrivateKey = 0EHx
(PublicKey = FQSx)
ListenPort = 51820
Address = 10.20.10.1/24

[Peer]
PublicKey = 5tTx
AllowedIPs = 10.20.10.0/24

Par Android:

[Interface]
PrivateKey = IOJx
(PubKey = 5tTx)
Address = 10.20.10.2/24

[Peer]
PublicKey = FQSx
EndPoint = EXTERNAL/WAN-IP:51820
AllowedIPs = 10.20.10.0/24, 192.168.1.0/24

Tenho este aplicativo Ping instalado no meu telefone Android que vem com um botão Traceroute. Quando pressiono no endereço 192.168.1.175, às vezes mostra 1 salto para 10.20.10.1, mas é isso.

Pelo que posso dizer, o Windows tem o encaminhamento habilitado:

PS> Get-NetIPInterface | select ifIndex,InterfaceAlias,AddressFamily,ConnectionState,Forwarding | Sort-Object -Property IfIndex | Format-Table

ifIndex InterfaceAlias                     AddressFamily ConnectionState Forwarding
  1 Loopback Pseudo-Interface 1                 IPv4       Connected    Enabled
  1 Loopback Pseudo-Interface 1                 IPv6       Connected    Enabled
  6 Bluetooth-netwerkverbinding 2               IPv6    Disconnected    Enabled
  6 Bluetooth-netwerkverbinding 2               IPv4    Disconnected    Enabled
 12 VMware Network Adapter VMnet1               IPv4       Connected    Enabled
 12 VMware Network Adapter VMnet1               IPv6       Connected    Enabled
 15 LAN                                         IPv6       Connected    Enabled
 15 LAN                                         IPv4       Connected    Enabled
 16 VPN                                         IPv4    Disconnected    Enabled
 16 VPN                                         IPv6    Disconnected    Enabled
 22 VMware Network Adapter VMnet8               IPv6       Connected    Enabled
 22 VMware Network Adapter VMnet8               IPv4       Connected    Enabled
 26 Wireguard_Server                            IPv6       Connected    Enabled
 26 Wireguard_Server                            IPv4       Connected    Enabled
 27 vEthernet (WSL (Hyper-V firewall))          IPv6       Connected    Enabled
 27 vEthernet (WSL (Hyper-V firewall))          IPv4       Connected    Enabled
 33 vEthernet (Default Switch)                  IPv6       Connected    Enabled
 33 vEthernet (Default Switch)                  IPv4       Connected    Enabled

Saída de "impressão de rota" do Windows:

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.124     25
       10.20.10.0    255.255.255.0         On-link        10.20.10.1      5
       10.20.10.1  255.255.255.255         On-link        10.20.10.1    261
     10.20.10.255  255.255.255.255         On-link        10.20.10.1    261
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    331
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    331
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    331
     172.23.144.0    255.255.240.0         On-link      172.23.144.1   5256
     172.23.144.1  255.255.255.255         On-link      172.23.144.1   5256
   172.23.159.255  255.255.255.255         On-link      172.23.144.1   5256
      172.25.80.0    255.255.240.0         On-link       172.25.80.1   5256
      172.25.80.1  255.255.255.255         On-link       172.25.80.1   5256
    172.25.95.255  255.255.255.255         On-link       172.25.80.1   5256
      192.168.1.0    255.255.255.0      192.168.1.1    192.168.1.124     27
    192.168.1.124  255.255.255.255         On-link     192.168.1.124    281
    192.168.1.175  255.255.255.255         On-link        10.20.10.1      5
     192.168.58.0    255.255.255.0         On-link      192.168.58.1    291
     192.168.58.1  255.255.255.255         On-link      192.168.58.1    291
   192.168.58.255  255.255.255.255         On-link      192.168.58.1    291
    192.168.107.0    255.255.255.0         On-link     192.168.107.1    291
    192.168.107.1  255.255.255.255         On-link     192.168.107.1    291
  192.168.107.255  255.255.255.255         On-link     192.168.107.1    291
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    331
        224.0.0.0        240.0.0.0         On-link     192.168.1.124    281
        224.0.0.0        240.0.0.0         On-link       172.25.80.1   5256
        224.0.0.0        240.0.0.0         On-link      172.23.144.1   5256
        224.0.0.0        240.0.0.0         On-link      192.168.58.1    291
        224.0.0.0        240.0.0.0         On-link     192.168.107.1    291
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    331
  255.255.255.255  255.255.255.255         On-link     192.168.1.124    281
  255.255.255.255  255.255.255.255         On-link       172.25.80.1   5256
  255.255.255.255  255.255.255.255         On-link      172.23.144.1   5256
  255.255.255.255  255.255.255.255         On-link      192.168.58.1    291
  255.255.255.255  255.255.255.255         On-link     192.168.107.1    291
vpn
  • 1 respostas
  • 30 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve