Jump to content

nikomx

Forum Members
  • Posts

    7
  • Joined

  • Last visited

Equipment

  • Keenetic
    Viva (KN-1910)

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

nikomx's Achievements

Newbie

Newbie (1/5)

0

Reputation

  1. В репозитории OPKG Entware keenetic больше нет php7, там только 8. А owncloud поддерживает максимум 7.4. + так же нет mod-json вообще никакого. Получается что тема умерла? Или есть варианты все таки?
  2. Спасибо Вам большое за терпение и отзывчивость. Простите мое скудоумие в данном вопросе. У меня все получилось, работает! Осталось немного дошлифовать все до идеала. Проверив, я выяснил, что у меня всего 2 таблицы, 42 и 43 на роутере. 43 как раз с нужным шлюзом, и я прописал маршрут в 43 таблицу, но так же в неё попали почему-то маршруты созданные ранее через web интерфейс, в том числе и openVPN маршруты до моей работы, не хотелось бы что бы они работали для клиентов WG сервера. Поэтому, подскажите еще, пожалуйста, какой командой можно создать пустую таблицу маршрутизации и прописать основной шлюз в ней nwg2? (что бы затем в неё добавить маршрут для клиентов WG сервера) Ну и следовательно как удалить прописанный ранее маршрут в 43 таблицу?
  3. 1. Да, клиента настроен и работает давно, к нему вопросов нет. Настройки интерфейса есть выше. Он называется WARP 2. Настроен, но судя по всему как-то не правильно. Я подключаюсь со смартфона, но почему-то пинги до ip сервера WG со смартфона то идут, то не идут. И в любом случае кроме пингов никуда доступа нет, ни к домашней сети ни в интернет. Провайдера у меня два, оба с белыми ip. 3. Канал из п1 я положил в профиль под названием немеция, если мы говорим про профили в приоритетах подключения. В этот профиль добавил гостевую сеть (в ней все равно никого пока нет) 4. О какой еще команде идет речь? Её можно прописать из WEB Cli интерфейса? Можете пожалуйста поподробнее этот пункт объяснить, буду очень благодарен )
  4. может это как-то поможет? "Wireguard0": { "id": "Wireguard0", "index": 0, "interface-name": "Wireguard0", "type": "Wireguard", "description": "WG-S", "traits": [ "Ip", "Wireguard" ], "link": "down", "connected": "no", "state": "up", "mtu": 1280, "tx-queue-length": 50, "address": "172.16.82.1", "mask": "255.255.255.255", "uptime": 246, "global": false, "security-level": "private", "wireguard": { "public-key": "4iYxjfTD.............Kbd0o=", "listen-port": *****, "status": "up", "peer": [ { "public-key": "Cge4g9L.............iuk3AgI=", "local": "10.195.30.225", "local-port": *****, "via": "Wireguard2", "remote": "172.16.82.7", "remote-port": 0, "rxbytes": 39704, "txbytes": 2556, "last-handshake": 210, "online": false } ] } }, "Wireguard2": { "id": "Wireguard2", "index": 2, "interface-name": "Wireguard2", "type": "Wireguard", "description": "WARP", "traits": [ "Ip", "Wireguard" ], "link": "up", "connected": "yes", "state": "up", "mtu": 1324, "tx-queue-length": 50, "address": "10.195.30.225", "mask": "255.192.0.0", "uptime": 2135, "global": true, "defaultgw": false, "priority": 32766, "security-level": "public", "wireguard": { "public-key": "n+wrnC............IwYRiA=", "listen-port": 4****, "status": "up", "peer": [ { "public-key": "dG0Ss......../gNk8=", "local": "8*.***.***.**2", "local-port": 4****, "via": "PPPoE0", "remote": "1**.***.***.**0", "remote-port": 6****, "rxbytes": 17159964, "txbytes": 604356, "last-handshake": 120, "online": true } ] } } }, "prompt": "(config)" }
  5. Я, к сожалению, почти ничего не понял из вышесказанного. Тяжелый слог для меня.
  6. На том, перед тем как прописать, я это проверил через команду show interface. Но спасибо за версию)
  7. Добрый день! 1. На моем keenetic viva 1910 есть рабочий VPN туннель WireGuard до сервера в Германии, прописаны некоторые маршруты что бы определённый трафик шел через этот туннель. Мой кинетик выступает клиентом в данном случае. 2. Теперь мне нужно поднять WG сервер на этом же кинетике, подключить к нему несколько смартфонов, и заставить весь их трафик идти через туннель WG из первого пункта, без доступа к домашней сети. Сервер я создал, сделал тестовый пир, соединение успешно, обмены килобайтами пошли, но после подключения на смартфоне есть доступ только к домашней сети, а в интернет доступа нет. А хотелось в точности наоборот) немного сведений о настройках: в интерфейсе сервера WG - DNSы я указал (8.8.8.8, 1.1.1.1) в настройках пира на сервере WG в разрешённых подсетях я указал 0.0.0.0/0 в интерфейсе клиента WG на смартфоне DNSы я указал (8.8.8.8, 1.1.1.1) в настройках пира клиента WG на смартфоне в разрешённых подсетях я указал 0.0.0.0/0 в Web Cli кинетика следующие команды я выполнил: interface Wireguard0 security-level private ip nat Wireguard0 system configuration save выполнились корректно и без ошибок. Для пущей надежности в межсетевом экране кинетика, для интерфейса WG сервера я разрешил все TCP любых портов и назначений. Что я делаю не так? Или такая схема невозможна? PS перед этим экспериментом я сначала настроил IKEv2 vpn сервер, подключился с мобилки, и получил примерно то, что хотел: интернет есть, маршрутизация работает, все ок. Но мне хочется настроить именно WG сервер, потому что он умеет удобно настраиваться на мобилках по QR коду, а не вручную.
×
×
  • Create New...