本帖最后由 blackhat 于 2019-7-6 12:02 编辑
/ N3 e$ D0 m, [) _+ d
9 |: B! m2 C, ?6 {- `% X+ O现在经常用单IP VPS发邮件,
4 q: M6 ^* q. c2 E( M& Y以前可以通过IP tunnel + iptables 做个NAT转发,pmta用做到本地内网IP也可以用远程IP发出去。
$ ^! R" S% j/ g* v3 I但是有些cloud用的flexible IP,IP tunnel在路由器可能block掉了。
8 }" p* Z9 X1 _* V; d, j
# t3 m6 S# R0 Z/ y" L, x2 Jwireguard是个比较新的P2P v批N,配置比较简单,组建个可以用的内网。然后借助iproute2就搞定了。
/ t& }' t- Y8 d+ k, R# Qpmta端作为 wireguard的客户端,需要注意的是,一开始不要添加AllowedIPs = 0.0.0.0/0,因为你的wg网卡没启动,iproute2未生效,这样你的服务器ssh就上不去了,如果误操作上不去了,从一端可以ssh回来把wg关掉,因为此时内网已经通了。
: L3 y5 @4 y6 x. y+ A; k1 r先配置好iproute2之后用命令把AllowedIPs = 0.0.0.0/0 加进去就可以了。$ D' D( t2 b" Z9 M$ j
! q+ {7 U1 C' V2 W" {/ M, a! P. W, {- Q! ]2 z
$ @; b3 u. ~% ]% l/ N8 E5 o9 ~! _9 I |