CLAW Mesh - WireGuard 全网状 VPN + AI 集群调度器
多节点 WireGuard 全网状 VPN + AI 集群调度器。
混合拓扑(Hybrid Mesh):
| 拓扑 | 适用场景 | 优点 | 缺点 |
|---|---|---|---|
| 全网状(默认) | 节点少(<10)、低延迟要求 | 无中心瓶颈、直连快 | 隧道数 O(n²)、维护开销大 |
| 混合拓扑 | 节点多(>10)、跨区域 | 隧道数 O(n)、维护开销小 | 依赖 Hub、跨区域需中转 |
10.10.0.0/24UDP 5182025swg01420(默认),大文件传输自动设 8960`# RHEL/OpenCloudOS/CentOS
yum install -y wireguard-tools || dnf install -y wireguard-tools
# Debian/Ubuntu
apt install -y wireguard
# 加载内核模块
modprobe wireguard
wg genkey | tee /etc/wireguard/private.key | wg pubkey > /etc/wireguard/public.key
chmod 600 /etc/wireguard/private.key
/etc/wireguard/wg0.conf[Interface]
PrivateKey = <本机私钥>
Address = 10.10.0.X/24
ListenPort = 51820
# 对每个 peer 重复以下段
[Peer]
PublicKey = <对端公钥>
AllowedIPs = 10.10.0.Y/32
Endpoint = <对端公网IP>:51820
PersistentKeepalive = 25
systemctl enable wg-quick@wg0
systemctl start wg-quick@wg0
wg show wg0 # 查看接口状态
ping 10.10.0.Y # 测试连通性
按节点角色顺序分配:
.1 = 主控/调度节点.2 = 计算节点 A.3 = 计算节点 B.4+ = 扩展节点云服务商安全组需放开 UDP 51820(所有节点互通)。
WireGuard 作为主通道,SSH 隧道保留为备用:
curl http://10.10.0.X:18789 (WireGuard)curl http://localhost:18790 (SSH 隧道)ss -tlnp | grep 18793 可直接看隧道状态# 检查接口是否启动
ip a show wg0
# 检查握手状态(latest handshake 应 < 2 分钟)
wg show wg0
# 检查 UDP 端口
netstat -ulnp | grep 51820
# 重启接口
systemctl restart wg-quick@wg0
wg syncconf wg0 <(wg-quick strip wg0) 热加载/etc/wireguard/private.keyAllowedIPs 用 /32 精确匹配,避免路由冲突PersistentKeepalive = 25 保持 NAT 映射存活reference/architecture.md - 架构设计(待添加)reference/troubleshooting.md - 踩坑记录(待添加)