質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
firewalld

firewalldは、CentOS7からデフォルトになったパケットフィルタリングです。一時的なルールと永続的なルールが設定でき、通信の許可・拒否をコントロール。バージョン6まで利用されてきた「iptables」における課題をカバーしています。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Ubuntu

Ubuntuは、Debian GNU/Linuxを基盤としたフリーのオペレーティングシステムです。

VirtualBox

VirtualBoxは、現在米オラクル社が開発している、 x86仮想化ソフトウェア・パッケージの一つです。

Q&A

0回答

648閲覧

wireguardのクライアントの設定がうまくいきません。

a700700

総合スコア30

firewalld

firewalldは、CentOS7からデフォルトになったパケットフィルタリングです。一時的なルールと永続的なルールが設定でき、通信の許可・拒否をコントロール。バージョン6まで利用されてきた「iptables」における課題をカバーしています。

DNS

DNSとは、Domain Name Systemのことで、インターネットなどのTCP/IPネットワーク上でドメイン名やホスト名と、IPアドレスとの対応づけを管理するシステムです。DNSのデータベースは、IPアドレスの4つの数字を通知するDNSサーバーで構築されており、IPアドレスをドメイン名から引き出す機能やドメイン名に関するメールサーバ情報を取り扱っています。

Ubuntu

Ubuntuは、Debian GNU/Linuxを基盤としたフリーのオペレーティングシステムです。

VirtualBox

VirtualBoxは、現在米オラクル社が開発している、 x86仮想化ソフトウェア・パッケージの一つです。

0グッド

0クリップ

投稿2022/02/01 17:24

wireguardのクライアントの設定がうまくいきません。
(wireguardホスト側は他のユーザが使えてるようです)

wireguard起動前は tracerouteコマンドは正常ですが
wireguard起動すると応答が返ってきません。

ネットワーク初心者で、
原因の探し方がわかりません。

環境
VirtualBox
ホストOS ubuntu19
ゲストOS ubuntu20.04 (wireguardクライアント)
ブリッジアダプター接続
Poket-WiFiから外部インターネットに接続

wireguardqサーバ (外部インターネットにあるサーバ)
wireguardクライアント (ゲストOS ubuntu20.04)

コマンド

Firewallは全てALLOWに設定(テスト用)

root # ufw default allow
Default incoming policy changed to 'allow'

DNSを確認

root # systemd-resolve --status
Current DNS Server: xx.xx.xx.xx

wireguardを起動する前

root # traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 _gateway (xx.xx.xx.xx) 5.388 ms 5.735 ms 5.830 ms
2 * * *
3 xx.xx.xx.xx (xx.xx.xx.xx) 60.028 ms 69.297 ms 72.078 ms
(略)
正常終了

wireguard起動

root # wg-quick up /etc/wireguard/wg.conf
[#] ip link add wg type wireguard
[#] wg setconf wg /dev/fd/63
[#] ip -4 address add xx.xx.xx.xx dev wg
[#] ip link set mtu 1420 up dev wg
[#] resolvconf -a tun.wg -m 0 -x
[#] wg set wg fwmark 51820
[#] ip -4 route add 0.0.0.0/0 dev wg table 51820
[#] ip -4 rule add not fwmark 51820 table 51820
[#] ip -4 rule add table main suppress_prefixlength 0
[#] sysctl -q net.ipv4.conf.all.src_valid_mark=1
[#] iptables-restore -n

Wirguard起動された状態で、もう一度traceroute

root # traceroute 8.8.8.8
traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 60 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
応答が返ってきません。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問