Slide 15
Slide 15 text
事例3: どうしてか Wireguard が動いてくれない
- wireguard と呼ばれるVPNの仕組み.OuterのパケットはUDPで動いている
- シナリオとして、あるnodeにkvmで立ち上げたvmが存在していて、
そこへのVMへの疎通性を得るためにVPNを貼りたい
- 「いつものやつ(着信,L2,L3)」はちゃんとやってみたが問題なさそう
- wireguard のエンドポイントに接続されているかを確認する
- sudo wg で確認 -> ちゃんと繋がってそう
~$ sudo wg
interface: wg0
public key: bkPuNW1FmBM+j8lqVdKSHX42neL04XHq9nHyKMUQPUs=
private key: (hidden)
listening port: 58120
peer: W7XO2zrw1o42PcmgrYSCTO0XwhALK9MTT6/hhfmEXnM=
preshared key: (hidden)
endpoint: 138.xx.xx.xx:48401
allowed ips: 10.0.0.3/32
latest handshake: 1 minute, 44 seconds ago
transfer: 113.17 KiB received, 50.20 KiB sent