wireguard 组多地局域网
现公司分布各地,欧洲,美洲,越南,香港,台湾,日本,国内,通过国际专线费用又高,而是用ipsec又有速度和其他的限制.
特别是国内分公司太多,专线费用也是很庞大的一笔开销
很多年前就看到wireguard这个小众的VPN,一直没研究.正好过年期间有时间,就部署了一下.测试效果还可以.
大概的图就是这样
通过指向总部路由指目的地址10.10.9.1走10.1.1.1,分公司路由指目的地址10.10.10.1走10.1.1.2
这样就能实现内网打通
由于我现在使用的是虚拟机建立的linux
总部核心交换机配置如下
ip route-static 10.10.9.1 255.255.255.0 10.1.1.1 description WireGuard_to_分公司
分公司核心交换机配置如下
ip route-static 10.10.10.1 255.255.255.0 10.1.1.2 description WireGuard_to_总部
测试过总部和分公司的线路
上下行都是50M的情况下,测试结果如下
sftp测速可以达到2.5Mb/s
对于这个测试结果还是比较满意的,因为是在上午十点测试的.负载还不错!