Jump to content

Wireguard - нет доступа в удаленную локалку.


Recommended Posts

Всем привет! Выходные все убил на настройку, но, похоже, без помощи мне не обойтись. Просьба, помочь.

3 роутера keenetic в трех разных физических местах. Задача объединить их все в единую локальную сеть так, чтобы все подключаемые к роутерам устройства видели друг друга как в единой локальной сети. (на самом деле их 5, видно по экранам, но после победы с текущей настройкой с этими сам разберусь). Выбрал подключение через wireguard туннель.

Настройку делал по известным статьям Кинетика: подключение двух роутеров и подключение трех роутеров между собой (ссылки не привожу). Пинги между роутерами и от роутеров к клиентам делал только сервисом самих роутеров.

Исходное.

1 роутер (сервер, RudnevkaServer). Ultra II. Белый IP. Роутер 192.168.1.1/32 (172.16.82.1/32). Локалка 192.168.1.0/24. 

2 роутер (клиент, Dacha). Ultra II. Роутер 192.168.2.1/32 (172.16.82.2/32). Локалка 192.168.2.0/24. 

3 роутер (клиент, GorHleb). Giant KN2610. Роутер 192.168.217.1/32 (172.16.82.217/32). Локалка 192.168.217.0/24. 

 

Настройки 1го роутера.

Wireguard:

Скрытый текст

image.thumb.png.489144d5ff4f9338cc6c9b8138865827.png2024-01-06_01-30-30.png.e25daec9f17f78c10648a3d5203c6274.png2024-01-06_01-33-05.thumb.png.ab2110f0e709df6a2d0803d98ba3671f.png

 

Маршрутизация:

Скрытый текст

image.thumb.png.26f1dd708ab6a6d8ec2bc59ab6ac2aeb.png

Настройки 2го роутера.

Wireguard:

Скрытый текст

2024-01-06_01-40-54.thumb.png.77c440c0ce4ca2470e3a3fedea7e6888.png

2024-01-06_01-41-27.thumb.png.e82efd0b1298241e0bf6ec1283139d45.png

Маршрутизация:

Скрытый текст

2024-01-06_01-47-40.thumb.png.bd6d177b1646b6190ab8e446c714ba4d.png

 

Настройки 3го роутера.

Wireguard:

Скрытый текст

2024-01-06_01-49-21.thumb.png.1dc6a58cd743c0e0634101db91a9eede.png

2024-01-06_01-49-52.thumb.png.a66bffa2950316021ee229f04178e85e.png

Маршрутизация:

Скрытый текст

2024-01-06_01-55-00.thumb.png.4d3196d04f9598250dab015df600f5b1.png

 

На всех трех роутерах межсетевой экран настроен на разрешение по IP по всех направлениях.  

 

Результаты:

1. Пинги между всеми роутерами по 172.16.82.0/24 идут превосходно во все стороны. Все роутеры видят друг друга.

2.1. Пинг от 1го роутера 192.168.1.1 (172.16.82.1) ко 2му 192.168.1.2. (172.16.82.2) не проходит. Трассировка показывает вообще маршрут на третий роутер.

starting traceroute to 192.168.2.1...
traceroute to 192.168.2.1 (192.168.2.1), 30 hops maximum, 84 byte packets.
1 172.16.82.217 (172.16.82.217) 6.462 ms 6.833 ms 6.572 ms
2 * * *
3 * * *
и тд.

2.2. Пинг от 192.168.1.1 (172.16.82.1) к 192.168.1.217. (172.16.82.217) проходит. Трассировка:

starting traceroute to 192.168.2.1...
traceroute to 192.168.2.1 (192.168.2.1), 30 hops maximum, 84 byte packets.
1 172.16.82.217 (172.16.82.217) 6.462 ms 6.833 ms 6.572 ms

Но пинг дальше роутера не уходит. Например до клиента 192.168.217.71. Причем, если зайти на сам роутер то до клиента пинг идет.

3.1. Пинг от 2го роутера 192.168.1.2 (172.16.82.2) к 1му роутеру 192.168.1.1. (172.16.82.1) проходит. Все устройства за роутером видны нормально.

3.2. Пинг от 2го роутера 192.168.2.1 (172.16.82.2) к 192.168.1.217. (172.16.82.217) проходит. Трассировка:

starting traceroute to 192.168.217.1...
traceroute to 192.168.217.1 (192.168.217.1), 30 hops maximum, 84 byte packets.
1 172.16.82.1 (172.16.82.1) 8.734 ms 9.382 ms 8.807 ms
2 192.168.217.1 (192.168.217.1) 15.807 ms 16.207 ms 14.667 ms
 

Но пинг дальше роутера не уходит как и в предыдущем пункте. Например до клиента 192.168.217.71. Трассировка доходит до внутреннего IP роутера и встает.

starting traceroute to 192.168.217.71...
traceroute to 192.168.217.71 (192.168.217.71), 30 hops maximum, 84 byte packets.
1 172.16.82.1 (172.16.82.1) 9.262 ms 8.834 ms 8.775 ms
2 172.16.82.217 (172.16.82.217) 15.892 ms 15.688 ms 16.001 ms
3 * * *
4 * * *
и тд

4.1. Пинг от 3го роутера 192.168.217.1 (172.16.82.217) к 192.168.1.1. (172.16.82.1) проходит нормально. Клиентские устройства видны.

4.2. Пинг от 3го роутера 192.168.217.1 (172.16.82.217) ко 2му (172.16.82.2) не проходит. Трассировка останавливается на 1м роутере (сервере).

starting traceroute to 192.168.2.1...
traceroute to 192.168.2.1 (192.168.2.1), 30 hops maximum, 84 byte packets.
1 172.16.82.1 (172.16.82.1) 5.492 ms 7.160 ms 7.753 ms
2 * * *
3 * * *
и тд.
 
В общем 3 дня убил никак не могу разобраться. Возможно глаз уже замылился и очевидного не вижу.

 

Edited by alexander_
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...