
wg0 是 wireguard 的虚拟网卡,AllowedIPs 为 0.0.0.0/0 并且 Table = off。
curl 可以实现通过 wg0 请求成功:
curl --interface wg0 http://ifconfig.me 以下代码却不行,请问为什么?应该怎么修改?
package main import ( "context" "fmt" "io/ioutil" "net" "net/http" "time" ) func main() { ief, _ := net.InterfaceByName("wg0") addrs, _ := ief.Addrs() d := net.Dialer{ LocalAddr: &net.TCPAddr{IP: addrs[0].(*net.IPNet).IP}, Timeout: time.Second * 5, } fmt.Println(d.LocalAddr) c := &http.Client{ Transport: &http.Transport{ DialContext: func(ctx context.Context, network, addr string) (net.Conn, error) { return d.DialContext(ctx, network, addr) }, }, } r, err := c.Get("http://ifconfig.me") if err != nil { panic(err) } defer r.Body.Close() b, _ := ioutil.ReadAll(r.Body) fmt.Println(string(b)) } 1 wangyu17455 2022-04-23 23:22:54 +08:00 via Android 给 socket 标记 fwmark ,然后在在 ip rule 里写规则让他走 wg 的网卡 https://linkscue.com/posts/2019-09-21-golang-outgoing-packets-set-mark/ |
2 cs8425 2022-04-24 04:57:11 +08:00 之前有类似的需求 翻 curl 的源码后发现是透过 system call 绑定 interface 这边有 code 可以参考 https://github.com/cs8425/go-smalltools/blob/master/network/socks.go#L149-L162 |
3 zeusho871 2022-04-24 08:21:55 +08:00 via Android 绑定指定网卡貌似不行,绑定指定出口 ip ,我记得是可以的 |
4 0o0O0o0O0o OP @cs8425 #2 谢谢,正打算看 curl 实现,被你拯救了~ |
5 0o0O0o0O0o OP @wangyu17455 #1 场景比较特殊,fwmark+ip rule 不太灵活,权限要求也高一些。 @zeusho871 #3 按照官方 issues 里有人指出的,大是因为仅仅指定 LocalAddr 后依然会按照默认的路由策略走,所以在这种场景没办法达到想要的效果。 #2 的是和 curl --interface 相同的处理方式,测试了 UDP 和 TCP 在 Linux 下都没问题。 |