本帖最后由 blackhat 于 2019-7-6 12:02 编辑 " L; h0 |+ O9 F$ K- [0 ~1 f# n
' H2 q0 H, b4 q& p2 X4 O/ N现在经常用单IP VPS发邮件,% Z- [. P6 e, w2 {( p
以前可以通过IP tunnel + iptables 做个NAT转发,pmta用做到本地内网IP也可以用远程IP发出去。
! C7 [+ u* ^# f/ C5 v$ U. L! Y但是有些cloud用的flexible IP,IP tunnel在路由器可能block掉了。- Q; | [) i, ]5 c! S# j
& l6 l4 O# G6 g: K/ T$ ~1 U& H
wireguard是个比较新的P2P v批N,配置比较简单,组建个可以用的内网。然后借助iproute2就搞定了。0 A/ M; j" n) T5 k' F
pmta端作为 wireguard的客户端,需要注意的是,一开始不要添加AllowedIPs = 0.0.0.0/0,因为你的wg网卡没启动,iproute2未生效,这样你的服务器ssh就上不去了,如果误操作上不去了,从一端可以ssh回来把wg关掉,因为此时内网已经通了。2 ^, W8 x, z b. X
先配置好iproute2之后用命令把AllowedIPs = 0.0.0.0/0 加进去就可以了。( S2 n! q! S( m" j1 p9 U5 i
' I! ~0 L& t2 I! ^$ _6 h5 P$ M5 {- d% e
5 ]) A3 g0 B; u/ D; \) @3 \% ` |