Wireguard VPN:一方向にのみSSHを使用できます。

Wireguard VPN:一方向にのみSSHを使用できます。

AWS EC2 インスタンスに Wireguard サーバーがあります。これにより、複数のWireguardクライアントコンピュータがSSHを介して互いに正常に接続できます。

私の問題:私のラップトップ(自宅)からWireguardネットワーク(オフィス)のどのコンピュータにもSSH経由で接続できません。

しかし、私はできる

  • Wireguardネットワーク上のすべてのコンピュータでSSHを介してマイノートパソコン(自宅)に接続します。
  • 私のラップトップ(自宅)からWireguardネットワーク上のすべてのコンピュータにpingを送信します。

とても変です。他のコンピュータと同じネットワーク(オフィスの同じルータの背後)にある場合は、すべてが期待どおりに機能します。

(オフィスで)ルーター設定を見ると、wireguardに関連する特定のポート転送が見つからず、sshのみが有効になっています。

何が問題なのか知っていますか?

私のルーターがワイヤーガードトラフィックをブロックしているのでしょうか?

追加情報:

Lのnmapは次のようになります。

Nmap scan report for 11.11.2.101
Host is up (0.065s latency).
Not shown: 997 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
111/tcp  open  rpcbind
3389/tcp open  ms-wbt-server

ネットワーク上の他の2つのシステムのnmap:

Machine 1)
Nmap scan report for 11.11.1.1
Host is up (0.065s latency).
Not shown: 997 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
111/tcp  open  rpcbind
2049/tcp open  nfs

Machine 2)
Nmap scan report for 11.11.1.2
Host is up (0.081s latency).
Not shown: 992 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
80/tcp   open  http
111/tcp  open  rpcbind
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds
2049/tcp open  nfs
3389/tcp open  ms-wbt-server
5900/tcp open  vnc

2つのサブネットがあるという事実も問題の一部である可能性があります。しかし、繰り返しますが、同じルーターの背後にあるWi-Fiにいる場合は機能します。

Wireguardが双方向で動作するには、Wi-Fiルーターでポートを開く必要がありますか?もしそうなら、これはセキュリティリスクですか?

追加情報:
これはssh -vの出力です。

ssh [email protected] -v
OpenSSH_7.6p1 Ubuntu-4ubuntu0.7, OpenSSL 1.0.2n  7 Dec 2017
debug1: Reading configuration data /home/myUser/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug1: Connecting to 11.11.1.1 [11.11.1.1] port 22.
debug1: Connection established.
debug1: identity file /home/myUser/.ssh/id_rsa type 0
debug1: key_load_public: No such file or directory
debug1: identity file /home/myUser/.ssh/id_rsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/myUser/.ssh/id_dsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/myUser/.ssh/id_dsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/myUser/.ssh/id_ecdsa type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/myUser/.ssh/id_ecdsa-cert type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/myUser/.ssh/id_ed25519 type -1
debug1: key_load_public: No such file or directory
debug1: identity file /home/myUser/.ssh/id_ed25519-cert type -1
debug1: Local version string SSH-2.0-OpenSSH_7.6p1 Ubuntu-4ubuntu0.7
debug1: Remote protocol version 2.0, remote software version OpenSSH_7.6p1 Ubuntu-4ubuntu0.5
debug1: match: OpenSSH_7.6p1 Ubuntu-4ubuntu0.5 pat OpenSSH* compat 0x04000000
debug1: Authenticating to 11.11.1.1:22 as 'myUser'
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: algorithm: curve25519-sha256
debug1: kex: host key algorithm: ecdsa-sha2-nistp256
debug1: kex: server->client cipher: [email protected] MAC: <implicit> compression: none
debug1: kex: client->server cipher: [email protected] MAC: <implicit> compression: none
debug1: expecting SSH2_MSG_KEX_ECDH_REPLY

関連情報