k0nstantin63
@k0nstantin63

Почему не идёт трафик через NORDVPN?

64105b9f7496b755656929.png Пытаюсь настроить схему как на картинке если NORDVPN отключен то всё работает отлично, но стоит его включить и интернет на устройствах перестаёт работать. Подозреваю что проблема в маршрутизации ни как не могу её победить.

root@vpn:~# sysctl -p
net.ipv4.ip_forward = 1
root@vpn:~#


root@vpn:~# sudo ip route
default via 192.168.0.1 dev eth0 proto static 
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.205 
192.168.1.0/24 dev wg0 proto kernel scope link src 192.168.1.1
  • Вопрос задан
  • 271 просмотр
Пригласить эксперта
Ответы на вопрос 1
ValdikSS
@ValdikSS
Интернет на устройствах перестаёт работать, потому что возникает асимметричная маршрутизация: ответный трафик с сервера до IP-адреса клиентов Wireguard начинает маршрутизироваться через NordVPN, с IP-адреса сервера NordVPN, а не адреса вашего сервера.

Необходимо настроить NAT в интерфейс NordVPN, если пакеты идут из интерфейса Wireguard, а также либо policy routing для каждого интерфейса (в особенности, для физического интерфейса сервера, на котором слушает Wireguard), либо настроить Wireguard на bind к физическому интерфейсу.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы