Software / 개발공간

SW/ 개발팁 / 추천프로그램, 꿀팁 공유
  • 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

도커에 올라간 wireguard로는 udp 통신이 안되나요?

SNFAIUWQ 482

0

28

최근 문라이트라는 원격제어 프로그램의 호스팅 프로그램인

sunshine 으로 원격작업을 시도하고 있습니다.

보통 외부에 포트를 열어두는것을 원치않아서

wireguard로 내부망에 접속하는 방식으로 합니다

이게 네이티브로 호스팅 컴퓨터에 wireguard로 연결하면 문제가 안됩니다

다만 도커에 올라간 wireguard 혹은 wg-easy로 연결면서 문제가 발생합니다.

같은망에 있는 다른 호스트로는 접속이 되는데

wireguard가 올라간 호스트로는 접속이 안됩니다.

오류를 보면 계속 udp통신을 못해서 포트개방을 해달라고 하는데

혹시나 호스트컴퓨터 문제일까 다른컴퓨터에 우분투 새로설치하고 

Ufw도 비활성화 해봤지만

도커에 올라간 wireguard만 문제가 생기네요

 

 

version: "3"

 

services:

 

  wg-easy:

 

    environment:

 

      # Required:

 

      # Change this to your host's public address

 

      - WG_HOST= ip주소

      - WG_MTU=3000

 

      # Optional:

 

      - PASSWORD=

 

      - WG_PORT=31820

 

      #- WG_DEFAULT_ADDRESS=192.168.15.0/24, 10.0.1.0/24

 

      #- WG_DEFAULT_DNS=

 

      #- WG_ALLOWED_IPS=192.168.15.0/24, 10.0.1.0/24

 

      

 

    image: weejewel/wg-easy

 

    container_name: wg-easy

 

    network_mode: wireguard

 

    volumes:

 

      - /app/wgeasy:/etc/wireguard

 

    ports:

 

      - "31820:51820/udp"

 

      - "31819:51821/tcp"

 

    restart: unless-stopped

 

    cap_add:

 

      - NET_ADMIN

 

      - SYS_MODULE

 

    sysctls:

 

      - net.ipv4.ip_forward=1

 

      - net.ipv4.conf.all.src_valid_mark=1

신고공유스크랩
28
profile image
Lamanus 2023.01.26. 12:02
브릿지 모드 할당받은 네트워크 대역에 대한 라우팅이나 대역 자체가 호스트랑 겹치는게 아닌가 싶네요.
SNFAIUWQ 글쓴이 2023.01.26. 12:14
Lamanus
호스트가 192로 시작하고 브릿지 안에서는
default via 172.77.0.1 dev eth0
10.8.0.0/24 dev wg0 proto kernel scope link src 10.8.0.1
172.77.0.0/16 dev eth0 proto kernel scope link src 172.77.0.2
로 되어있어서 겹치는거 같지는 않네요
SNFAIUWQ 글쓴이 2023.01.26. 12:58
Lamanus
음 도커 내부에서 브릿지로 뿌릴때 172 로 뿌리더군요 물론 다르게 지정할수도 있습니다.
profile image
Lamanus 2023.01.26. 13:04
SNFAIUWQ
172.77 대역은 사설망이 아니므로 퍼블릭 호스트가 존재할 수 있고, 이러면 서비스 통신이 제대로 되지 않습니다. 사설망 대역 확인하셔서 아이피 변경하시는게 좋겠네요.
profile image
hilee0602 2023.01.26. 16:56
구성도가 어떻게 되는지 글로는 이해가 잘 안되지만.. 포트 개방을 해달라는 문구를 보셨다면 WG_HOST IP로 UDP 51820 포트 개방이 필요해 보이네요.
SNFAIUWQ 글쓴이 2023.01.26. 22:34
hilee0602
이미 개방은 되어있습니다. 일종의 트릭? 으로 지금 연결해서 쓰고있지만 완벽한 해결책은 못찾겠네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story