本帖最后由 blackhat 于 2019-7-6 12:02 编辑
1 ^7 f. x% V$ W* h t* T- \+ d- U
现在经常用单IP VPS发邮件,( _% J# {( o* t
以前可以通过IP tunnel + iptables 做个NAT转发,pmta用做到本地内网IP也可以用远程IP发出去。
/ h8 T; r, e/ c1 B% |6 i& ?但是有些cloud用的flexible IP,IP tunnel在路由器可能block掉了。
; x7 i- e% j# I! l4 G. h6 ~7 J. v7 n* ^& o! a
wireguard是个比较新的P2P v批N,配置比较简单,组建个可以用的内网。然后借助iproute2就搞定了。
+ A. G% J$ q$ N: Xpmta端作为 wireguard的客户端,需要注意的是,一开始不要添加AllowedIPs = 0.0.0.0/0,因为你的wg网卡没启动,iproute2未生效,这样你的服务器ssh就上不去了,如果误操作上不去了,从一端可以ssh回来把wg关掉,因为此时内网已经通了。
4 g; T ^ @# p. H8 O: V先配置好iproute2之后用命令把AllowedIPs = 0.0.0.0/0 加进去就可以了。
, I( u( E, V' R
# Q' W. j# i9 t q0 v& o& \2 P0 H7 y3 T
& ~4 j, o9 E2 C6 S, [% a; E I, M5 `2 O |