Oblomov Danny Posted November 25, 2023 Share Posted November 25, 2023 Товарищи, надеюсь на помощь, т.к. пока только учусь). Два Keenetica. Схему прилагаю Как с роутера №1 (сервер wireguard) попасть в сеть 10.112.0.0/24 за LAN1 (WAN2) портом роутера №2 (клиент wireguard)? С роутера №2 без проблем есть доступ и в 10.112.0.0/24 и в 10.138.100.0/24. Пока только есть пинг с роутера №1 до 10.112.0.131, но остальная сеть, которая за LAN1 (WAN2) недоступна. Ко внутренним сеткам 192.168.хх.0/24 с доступом все нормально. Может быть есть еще какие-то варианты решения данной задачи без WAN2... Quote Link to comment Share on other sites More sharing options...
Monstr86 Posted November 27, 2023 Share Posted November 27, 2023 Статический маршрут на роутере №1 не решит вопрос? ip route 10.112.0.0 mask 255.255.255.0 keneneic№2 Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted November 27, 2023 Share Posted November 27, 2023 (edited) 5 минут назад, Monstr86 сказал: Статический маршрут на роутере №1 не решит вопрос? У Вас должно быть на двух роутерах в МСЭ для соединения WG прописано разрешающее правило для протокола IP Скрытый текст Edited November 27, 2023 by stefbarinov Quote Link to comment Share on other sites More sharing options...
Oblomov Danny Posted November 27, 2023 Author Share Posted November 27, 2023 20 минут назад, stefbarinov сказал: У Вас должно быть на двух роутерах в МСЭ для соединения WG прописано разрешающее правило для протокола IP Скрыть содержимое да, прописал изначально это в мсэ. все вроде бы хорошо и с маршрутами. Но с роутера №1 tracert до 10.112.0.40 останавливается на 172.16.82.3 (шлюз wireguard на роутере №2). Хотя, как уже говорил, 10.112.0.131 пингую. Попробовал другую схему без второго WAN2: Назначил роутеру №2 ip address 10.112.0.131 (из сети куда нужно попасть), отключил dhcp - на роутере №2 все работает, в 10.112.0.0/24 попадаю. С роутера №1 опять же через vpn только до 10.112.0.131. Роутер №2 устройства видит в списке, которые подключены к lan1 Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted November 27, 2023 Share Posted November 27, 2023 Покажите какие сети разрешены в настройках сервера и пира WG Quote Link to comment Share on other sites More sharing options...
Oblomov Danny Posted November 27, 2023 Author Share Posted November 27, 2023 36 минут назад, Monstr86 сказал: Статический маршрут на роутере №1 не решит вопрос? ip route 10.112.0.0 mask 255.255.255.0 keneneic№2 Такой маршрут есть на роутере 2 , т.к. эта сеть должна ходить через шлюз vpn на роутер 1. В разрешенных сетях в пире на роутере 1 она тоже есть. Зачем этот маршрут на роутере 1? Quote Link to comment Share on other sites More sharing options...
Oblomov Danny Posted November 27, 2023 Author Share Posted November 27, 2023 1 минуту назад, stefbarinov сказал: Покажите какие сети разрешены в настройках сервера и пира WG На сервере в настройке 172.16.82.1/24 (это шлюз получается), на клиенте 172.16.82.3\24. В пире на сервере соответственно разрешены 172.16.82.0, 10.112.0.0, 10.138.100.0, 192.168.2.0 все с 24й маской. Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted November 27, 2023 Share Posted November 27, 2023 (edited) 9 минут назад, Oblomov Danny сказал: на клиенте 172.16.82.3\24 Должен быть с маской /32. А разрешенные сети с маской /24 Скрытый текст Edited November 27, 2023 by stefbarinov Quote Link to comment Share on other sites More sharing options...
Oblomov Danny Posted November 27, 2023 Author Share Posted November 27, 2023 6 минут назад, stefbarinov сказал: Должны быть с маской /32. А разрешенные сети с маской /24 Странно, вроде бы делал по инструкции с сайта keenetic. Это разве может влиять? Так то схема рабочая, единственное вот в сетку не попадаю за LAN1... А так если сам беру IP свободный из сети 10.112.0.0 (на ПК например) - с роутера 1 пингую его. Не знаю как сеть организована за LAN1, может быть там какое-то активное оборудование на котором нужен маршрут типо за 10.112.0.131 живет 172.16.0.0 ? Хоти я на кабель который сейчас в LAN 1 без проблем встаешь любым устройством, прописываешь свободный ip и вся сеть 10.112.0.0/24 пингуется\видна. п.с. поменяю маску как говорите тогда отпишу Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted November 27, 2023 Share Posted November 27, 2023 Пинг и трассировку делаете с ПК или с роутера? Quote Link to comment Share on other sites More sharing options...
Oblomov Danny Posted November 27, 2023 Author Share Posted November 27, 2023 4 минуты назад, stefbarinov сказал: Пинг и трассировку делаете с ПК или с роутера? с роутеров. Поправка, у меня еще есть wg клиенты, поэтому, настройки серв и клиента с маской /32 актуально когда только 2 устройства правильно? Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted November 27, 2023 Share Posted November 27, 2023 2 минуты назад, Oblomov Danny сказал: настройки серв и клиента с маской /32 актуально когда только 2 устройства правильно? Нет. Сеть WG-сервера с маской /24. Сети WG-клиентов с маской /32, а вот разрешенные подсети за WG-клиентами с маской /24 Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted November 27, 2023 Share Posted November 27, 2023 Вы читали эту статью? Quote Link to comment Share on other sites More sharing options...
Oblomov Danny Posted November 27, 2023 Author Share Posted November 27, 2023 4 минуты назад, stefbarinov сказал: Вы читали эту статью? да, ее. Quote Link to comment Share on other sites More sharing options...
stefbarinov Posted November 27, 2023 Share Posted November 27, 2023 Если всё верно настроено согласно статье, а доступности нет - попробуйте выкл/вкл интерфейс WG на обоих маршрутизаторах. Quote Link to comment Share on other sites More sharing options...
Monstr86 Posted November 28, 2023 Share Posted November 28, 2023 19 часов назад, Oblomov Danny сказал: Такой маршрут есть на роутере 2 , т.к. эта сеть должна ходить через шлюз vpn на роутер 1. В разрешенных сетях в пире на роутере 1 она тоже есть. Зачем этот маршрут на роутере 1? А откуда роутер №1 будет знать о сетях за роутером №2 без маршрута? Либо я не понимаю ваши задачи, исходя из вашего описания, вы хотите с роутера №1 видеть сеть за роутером №2 я прав? Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.