Имеем WireGuard туннель между двумя сетями, Keenetic GIGA-1010 и GIGA-1011
WireGuard 10.0.0.1/24 ("сервер" с белым IP) и 10.0.0.2/24 ("клиент" с серым/динамическим)
сети: "сервер" GIGA-1010 - 10.20.120.0/24 (10.20.121.1) и "клиент" GIGA-1011 - 10.20.121.0/24 (10.20.121.1)
WireGuard поднимется без каких либо проблем. из одной сети в другую не пингуется ничего ни в одну сторону, ни в другую.
единственно что пингуется это IP WireGuard со "своей" стороны - из сети 10.20.120.0/24 -> 10.0.0.1 и из сети 10.20.121.0/24 -> 10.0.0.2
при этом доступ к ресурсам из сети 10.20.121.0/24 в сеть 10.20.120.0/24 и обратно есть. доступны вэбморды как Keenetic "сервер" 10.20.120.1 так и других устройств в сети (NAS), есть доступ к сетевым папкам...
из сети "сервера" 10.20.120.0/24 в сеть "клинета" 10.20.121.0/24 доступ есть к вэбморде Keenetic "клиент", и вэб интерфесам другого оборудования, при этом к сетевым папкам диска подключенного к кинетику доступ есть, к сетевым папкам другого оборудования - доступа нет.
маршруты до сетей для интерфейса WG прописаны прописаны с обоих сторон туннеля
правила "разрешить все" межсетевого экрана прописаны так же как для TCP так и для UDP
в настройках WG в разрешенных сетях поставил уже 0.0.0.0/0 - не помогает.
куда копать ?