Jump to content
  • 0

помогите разобраться с настройкой доступа в интернет через WireGuard-туннель


Sirtaki Grek
 Share

Question

сначала я воспользовался это инструкцией и настроил туннель https://help.keenetic.com/hc/ru/articles/360012075879-Настройка-WireGuard-VPN-между-двумя-роутерами-Keenetic после я хотел сделать доступ в интернет через этот тунель но у меня при использовании этой статьи https://help.keenetic.com/hc/ru/articles/360010551419 возникает проблема, ни один сайт не грузится и не пингуеться

приложил фото настроек которые сделал, межсетевой экран с адресом назначения 192.168.130.0/24 это сервер и 192.168.22.0/24 это клиент, настройка подключения с клиента и настройка приоритета с клиента
так же на сервере я включил настройки 

interface Wireguard0 security-level private
ip nat Wireguard0
system configuration save

Снимок экрана 2022-10-06 в 10.10.23.png

Снимок экрана 2022-10-06 в 10.10.26.png

Снимок экрана 2022-10-06 в 10.11.04.png

Снимок экрана 2022-10-06 в 10.20.08.png

Link to comment
Share on other sites

15 answers to this question

Recommended Posts

  • 0
12 минуты назад, Sirtaki Grek сказал:

сначала я воспользовался это инструкцией и настроил туннель https://help.keenetic.com/hc/ru/articles/360012075879-Настройка-WireGuard-VPN-между-двумя-роутерами-Keenetic после я хотел сделать доступ в интернет через этот тунель но у меня при использовании этой статьи https://help.keenetic.com/hc/ru/articles/360010551419 возникает проблема, ни один сайт не грузится и не пингуеться

приложил фото настроек которые сделал, межсетевой экран с адресом назначения 192.168.130.0/24 это сервер и 192.168.22.0/24 это клиент, настройка подключения с клиента и настройка приоритета с клиента
так же на сервере я включил настройки 

interface Wireguard0 security-level private
ip nat Wireguard0
system configuration save

Снимок экрана 2022-10-06 в 10.10.23.png

Снимок экрана 2022-10-06 в 10.10.26.png

Снимок экрана 2022-10-06 в 10.11.04.png

Снимок экрана 2022-10-06 в 10.20.08.png

А вы статический маршрут добавили?

 

Цитата

Чтобы по туннелю отправлялся трафик в удаленную сеть, нужно добавить статический маршрут.
Перейдите на страницу "Маршрутизация", нажмите на кнопку "Добавить маршрут" и укажите следующие параметры статического маршрута:

В поле "Тип маршрута" выберите значение "Маршрут до сети", в поле "Адрес сети назначения" укажите удаленную подсеть (в нашем примере это 192.168.100.0) и в поле "Интерфейс" выберите имя созданного ранее WireGuard-интерфейса (в нашем примере это "WG-S"), включите опцию "Добавлять автоматически".

 

Edited by Илья Картавенко
Link to comment
Share on other sites

  • 0
1 минуту назад, Илья Картавенко сказал:

А вы статический маршрут добавили

 

 

добавил, после того как сделал все по инструкции в этой статье https://help.keenetic.com/hc/ru/articles/360012075879-Настройка-WireGuard-VPN-между-двумя-роутерами-Keenetic я выполнил пинг на адреса 172.16.82.1 и 192.168.22.1 и они прошли успешно

Link to comment
Share on other sites

  • 0
22 минуты назад, Sirtaki Grek сказал:

хотел сделать доступ в интернет через этот тунель

Цитата

На VPN-сервере меняем уровень безопасности интерфейса Wireguard0 и включаем для него правило автоматической трансляции адресов.

interface Wireguard0 security-level private
ip nat Wireguard0
system configuration save

https://help.keenetic.com/hc/ru/articles/360010551419

Это сделано?

Link to comment
Share on other sites

  • 0
1 минуту назад, ANDYBOND сказал:

И перезагрузили его?

эм) нет :) сейчас перезагрузил, и сервер перестал быть доступен по публичной ссылке :( 

Link to comment
Share on other sites

  • 0
Только что, ANDYBOND сказал:

На время перезагрузки или навсегда? :)

прошло уже продолжительное время и он все еще не отвечает :) но я зашел с удаленного и локально в админку сервера роутера заходит 

Link to comment
Share on other sites

  • 0
2 минуты назад, Sirtaki Grek сказал:

он все еще не отвечает

Значит, там есть логи, которые помогут понять, что не так с настройками.

Link to comment
Share on other sites

  • 0
48 минут назад, Sirtaki Grek сказал:

interface Wireguard0 security-level private

В интерфейсе командной строки (CLI) роутера можно выполнить команды:

no isolate-private
system configuration save

И перезагрузка. Это для Кинетика-сервера.

  • Thanks 1
Link to comment
Share on other sites

  • 0

После этого, если остальные настройки верны, всё заработает, нет - где-то в адресах в настройках ошибка.

  • Thanks 1
Link to comment
Share on other sites

  • 0
Только что, ANDYBOND сказал:

В интерфейсе командной строки (CLI) роутера можно выполнить команды:

no isolate-private
system configuration save

И перезагрузка. Это для Кинетика-сервера.

да это я тоже делал для сервера, вместе с настройками которые были выше 

interface Wireguard0 security-level private
ip nat Wireguard0
system configuration save

Link to comment
Share on other sites

  • 0
Только что, ANDYBOND сказал:

После этого, если остальные настройки верны, всё заработает, нет - где-то в адресах в настройках ошибка.

да вот понять бы теперь почему сервер из вне не доступен после перезагрузки :) в логах нашел только это, но понять что тут не так не получается

Снимок экрана 2022-10-06 в 11.12.30.png

Link to comment
Share on other sites

  • 0

блин, я совершил ошибку даже по локальному пути на сервер после перезагрузки не заходит, я перепутал адреса )

получается после перезагрузки интерфейс роутера не доступен уже какой-то время 

 

Link to comment
Share on other sites

  • 0

нашел решение проблемы) роутер физически перезагрузил и пока был этим занят понял что на сервере у меня не Wireguard0 а Wireguard5
поэтому модифицировал настройки и вместе Wireguard0 на сервере прописал Wireguard5 сделал рестарт и заработало!

большое спасибо за уделенное время!!

  • Thanks 2
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...