ChaoticSerg Posted May 31, 2020 Share Posted May 31, 2020 (edited) Добрый день. Пишу скрипт аналогичный как делал на OpenVPN, для простой генерации настроек Wireguard. Под CentOS сделал без проблем. А под кинетики встал вопрос - как генерить ключи. Пакета Wireguard нет и команды "wg genpsk", "wg genkey" и "wg pubkey" не работают. Есть варианты сгенерить данные ключи по другому? Может скрипт может подключится к CLI для этого? Заодно и конфиг импортировать. Edited May 31, 2020 by ChaoticSerg Quote Link to comment Share on other sites More sharing options...
MercuryV Posted June 1, 2020 Share Posted June 1, 2020 См. пакет wireguard-tools в Entware. 1 Quote Link to comment Share on other sites More sharing options...
ChaoticSerg Posted June 1, 2020 Author Share Posted June 1, 2020 Осталось только импорт сделать wireguard1.bash Если кто протестирует, пишите. Quote Link to comment Share on other sites More sharing options...
ChaoticSerg Posted June 21, 2020 Author Share Posted June 21, 2020 Добавил проверку на установленный пакет wireguard-tools и установку его. Может кто подскажет - можно его сразу импортировать и перезапустить из скрипта? wg_keenetic.bash Quote Link to comment Share on other sites More sharing options...
ChaoticSerg Posted June 21, 2020 Author Share Posted June 21, 2020 Выяснилось две особенности: 1. При импорте почему-то не импортировался порт в настройках сервера. Это у меня глюк или в прошивке? У кого-то еще есть такое-же? 2. Все DNS запросы мой Windows 10 шлет в тунель. Обычно я настраивал, что-бы в тунель шли только DNS данного домена. Может кто знает нужную опцию, а то что-то не смог найти. Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted June 21, 2020 Share Posted June 21, 2020 2. ip name-server <ip> <domain> on <interface> Quote Link to comment Share on other sites More sharing options...
ChaoticSerg Posted June 21, 2020 Author Share Posted June 21, 2020 4 часа назад, Le ecureuil сказал: 2. ip name-server <ip> <domain> on <interface> Я так понимаю это не опция wireguard, а CLI? Но мне надо для разных клиентов, под разные ОС. У OpenVPN ставил: push "dhcp-option DNS ....." push "dhcp-option DOMAIN ........" И это как раз то, что надо было. Quote Link to comment Share on other sites More sharing options...
ChaoticSerg Posted October 13, 2020 Author Share Posted October 13, 2020 Новая версия с небольшими исправлениями. wg_keenetic.bash Quote Link to comment Share on other sites More sharing options...
Le ecureuil Posted October 15, 2020 Share Posted October 15, 2020 У wireguard нет автоконфигурации а также стандартного механизма распределения ключей, поэтому все руками. Quote Link to comment Share on other sites More sharing options...
Алексей Редькин Posted November 15, 2020 Share Posted November 15, 2020 не могли бы мне кто нить помочь создать подключение к кинетику, хочу одну сетку создать для работы с сервером. Quote Link to comment Share on other sites More sharing options...
ChaoticSerg Posted November 15, 2020 Author Share Posted November 15, 2020 4 часа назад, Алексей Редькин сказал: не могли бы мне кто нить помочь создать подключение к кинетику, хочу одну сетку создать для работы с сервером. И чем помочь, вроде все просто? Quote Link to comment Share on other sites More sharing options...
Алексей Редькин Posted November 16, 2020 Share Posted November 16, 2020 16 hours ago, ChaoticSerg said: И чем помочь, вроде все просто? через wireguard создаю конфиг заливаю в роутера , подключается но не горит в роутере значек зеленый пира, пропадает интернет и нет доступа к локалке Quote Link to comment Share on other sites More sharing options...
Алексей Редькин Posted November 16, 2020 Share Posted November 16, 2020 роутер взял пока не все в курсе , был асус , был выбор еще микротика но он муторный Quote Link to comment Share on other sites More sharing options...
ChaoticSerg Posted November 16, 2020 Author Share Posted November 16, 2020 Не понял что с роутерами, но на кинетике моим скриптом можно нагенерить конфиги, залить в роутеры (или скопировать по полям). И если импортируете конфиг в кинетик, то проверьте порт. У меня он почему-то не импортируется и приходится ручками проставлять. Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.