wireguard 组多地局域网

wireguard 组多地局域网

现公司分布各地,欧洲,美洲,越南,香港,台湾,日本,国内,通过国际专线费用又高,而是用ipsec又有速度和其他的限制.

特别是国内分公司太多,专线费用也是很庞大的一笔开销

很多年前就看到wireguard这个小众的VPN,一直没研究.正好过年期间有时间,就部署了一下.测试效果还可以.

wireguard 组多地局域网_第1张图片

大概的图就是这样

通过指向总部路由指目的地址10.10.9.1走10.1.1.1,分公司路由指目的地址10.10.10.1走10.1.1.2

这样就能实现内网打通

由于我现在使用的是虚拟机建立的linux

总部核心交换机配置如下

ip route-static 10.10.9.1 255.255.255.0 10.1.1.1 description WireGuard_to_分公司

分公司核心交换机配置如下

ip route-static 10.10.10.1 255.255.255.0 10.1.1.2 description WireGuard_to_总部

测试过总部和分公司的线路

上下行都是50M的情况下,测试结果如下

sftp测速可以达到2.5Mb/s

对于这个测试结果还是比较满意的,因为是在上午十点测试的.负载还不错!

你可能感兴趣的:(局域网,运维)