Перейти к содержимому

Проброс портов через VPN WireGuard до удаленной локальной сети


Рекомендуемые сообщения

Добрый день!

Помогите пожалуйста разобраться, пошагово как настроить доступ к серверу.

Суть задачи отображена на схеме, т.е. подключаясь к белому IP иметь доступ к серверу в удаленной локальной сети.

486059141_.thumb.png.8dcf8669f79ebfe60b9a0f1165d2acca.png

Что имеем:

1. Keenetic Ultra (KN-1810) с белым IP адресом (WireGuard Server)

server.png.9a5421e6cf28d1b3d7abc48f24d0c63a.png

image.png.838259d1b9778a6fb5a774ea97476ca7.png

image.png.f680bccead4111d9455faa2a98eca8f8.png

2. Keenetic Giga (KN-1011) с серым IP адресом (WireGuard Client)

client.png.54ccc569afcd7d87f6c4fdaf4fe5d1a2.png

image.png.9c2f307fb281bce75ccdeaba4ae3a789.png

image.png.600ec9cd6af1be880fa5914c1de73c4c.png

3. Настроенный между ними WireGuard VPN по данной статье: https://help.keenetic.com/hc/ru/articles/360012075879

 

Ссылка на комментарий
Поделиться на других сайтах

1. Есть ли связь (ping) от  192.168.2.2 до 192.168.2.1?

2. Есть ли связь от 192.168.1.39 до 192.168.2.2?

3. На клиенте в настройках пира уберите 192.168.2.1/32, добавьте 192.168.2.0/24

Ссылка на комментарий
Поделиться на других сайтах

10 минут назад, vasek00 сказал:

Не встречал такую как 0.0.0.0/24 ---- есть 0.0.0.0/0

Действительно, что то не то прописано :)

Ссылка на комментарий
Поделиться на других сайтах

2 часа назад, stefbarinov сказал:

1. Есть ли связь (ping) от  192.168.2.2 до 192.168.2.1?

2. Есть ли связь от 192.168.1.39 до 192.168.2.2?

3. На клиенте в настройках пира уберите 192.168.2.1/32, добавьте 192.168.2.0/24

1. Да

2. Да

3. Поменял, не помогло, вернул в исходное.

Ссылка на комментарий
Поделиться на других сайтах

1 час назад, WorldFace сказал:

не помогло

Выключите все - другие подключения, правила, мрашрутизацию удалите на обоих роутерах.

1. На тот который сервер включить другие подключения потом правило потом прописать маршрут заново

2. На тот который клиент включить другие подключения потом правило потом прописать маршрут заново

Работает, если нет то перегруз роутера например тот который клиент.

Такое поведение бывает когда делаете очень много настроек в WEB (то один параметр меняете, то другой) при правильных настройках не работает.

Изменено пользователем vasek00
Ссылка на комментарий
Поделиться на других сайтах

  • 1 year later...

У меня похожая задача. WG server и клиент настроены и маршрутизация работает. То есть из сети клиента я вижу адреса на сервере и наоборот.

Но сделать переадресацию портов извне по принципу белый.айпи.адрес.сервера:порт на устройства в сети клиента у меня не получается.

Похожая конфигурация, когда кинетик клиент подключается к овпн серверу асус у меня работала. Я просто переадресовывал диапазон портов на адрес выданный ВПН клиенту, а уже в роутере клиента каждый адрес переадресовывал к устройству.

С вайргард между двумя кинетиками у меня так не получается. Настраивал переадресацию от входа провайдера до:

- интерфейса вайргард

- айпи адрес ВПН клиента-роутера

- локальный айпи клиента роутера

настраивал на входе в клиенте-роутере:

- со входа интерфейса вайргард

- с айпи адреса ВПН сервера

- с локального адреса ВПН сервера.

 

Ничего не работает. Что я неправильно делаю?

 

Ссылка на комментарий
Поделиться на других сайтах

  • 2 months later...

такая же проблема, один с белым ip второй с серым, между ними вг туннель, из обеих подсетей могу пинговать хосты из любой подсети, но вот настроить перенаправление порта с белого на хост в подсети серого не получается

Ссылка на комментарий
Поделиться на других сайтах

В 21.08.2023 в 03:24, writingeraser сказал:

такая же проблема, один с белым ip второй с серым, между ними вг туннель, из обеих подсетей могу пинговать хосты из любой подсети, но вот настроить перенаправление порта с белого на хост в подсети серого не получается

Покажите что именно делали и что не получается. Сценарий довольно банальный и отлично работает

Ссылка на комментарий
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    • Нет пользователей, просматривающих эту страницу
×
×
  • Создать...