Jump to content

Froller

Forum Members
  • Posts

    3
  • Joined

  • Last visited

Posts posted by Froller

  1. В 08.05.2021 в 18:11, werldmgn сказал:

     

    Чтобы клиентов впн-сервера кинетика пускало по маршруту в исходящее с этого роутера впн-соединение, нужно чтобы на этом исходящем впн-интерфейсе был признак ip global (в веб-интерфейсе галочка "Использовать для выхода в интернет") Только убедитесь, что приоритет ip global на этом интерфейсе ниже основного соединения к провайдеру, чтобы через впн не шел весь трафик. 

    У вас аналогично, убедитесь в наличие признака ip global на wg интерфейсе. 

    Есть альтернативный способ, не требующий ip global, т.е. не требующий выставления галочки "Использовать для выхода в интернет". Этот способ заключается в  навешивании ACL с разрешающими правилами на исходящий впн-интерфейс на out. Но делается это через cli, поэтому вам проще поставить одну галочку и все.

    С галочкой заработало, но до последнего обновления 2.16.D.12.0-0. Теперь снова перестало. Подскажите, есть ли какое-то решение кроме ACL'ов в моем случае?

  2. Всем привет!

    Есть тоннель между 2я Zyxel Ultra (1 поколение) через Wireguard.

    Основная подсеть - 192.168.1.0/24 (Wireguard IP 192.168.6.1)

    Второстепенная - 192.168.2.0/24 (Wireguard IP 192.168.6.2)

    Также в основной подсети поднят PPTP VPN сервер - выдающий адреса из пула 192.168.1.78-87

     

    Задача в том, чтобы клиент подключающийся к PPTP серверу имел доступ до сети 192.168.2.0/24 подключенной через WireGuard.

    Уже всю голову сломал) Подскажи, пож-та, как это можно реализовать?

  3. Доброго времени суток!

    Столкнулся с проблемой, которую сам решить не в силах. 

    Есть два роутера Ultra I на 2.11.C.1.0-3. Первый находится в сети 192.168.1.x, второй - 192.168.2.x - между ними установлен IPSEC тоннель

    На первом роутере (192.168.1.1) также поднят VPN PPTP-сервер для доступа в сеть извне. При подключении через PPTP я вижу и могу пинговать его, но никак не могу заставить пинговаться второй роутер (192.168.2.1) на другом конце тоннеля и получить до него доступ.

    Могу ошибаться, но как я помню на последней официально прошивке это работало.. Подскажите, в какую сторону копать, чтобы заработало на 2.11?

×
×
  • Create New...