Задать вопрос
@sasha300

Как настроить Wireguard server/client, чтобы клиенты видели друг друга?

Здравствуйте!
Вот так выглядит моя vpn сеть:
67556c7903492701014123.png
Проблема в том, что устройства из сети 192.168.0.0/24 не могут подключиться к роутеру 10.7.0.2 (чтобы мог зайти в админку OpenWRT). И обратное: устройства из сети 192.168.1.0/24 не могут коннектиться к роутеру с ip 10.7.0.4

В то время как смартофон, если получает интернет от мобильного оператора и на нем включен WG клиент, без проблем подключается к обоим роутерам, но если на нем выключить WG клиент и подключить к любой из локальной сети (192.168.0.0/24 или 192.168.1.0/24), то он не сможет подключиться к роутеру, находящийся в другой сети (10.7.0.2 или 10.7.0.4 соответственно).

Пинги идут, к примеру, клиент находится в сети 192.168.0.0/24, пингую 10.7.0.2 - пакеты успешно отправляются, в браузере пытаюсь попасть в админку, набираю 10.7.0.2 - постоянно крутиться обновление страницы, но на этом все.

Заранее признателен за ответ!
  • Вопрос задан
  • 343 просмотра
Подписаться 1 Простой 1 комментарий
Решения вопроса 1
> устройства из сети 192.168.0.0/24 не могут подключиться к роутеру 10.7.0.2
Какие стоят AllowedIPs на участниках сети WG? Должны быть подходящие.

> Пинги идут, к примеру, клиент находится в сети 192.168.0.0/24, пингую 10.7.0.2 - пакеты успешно отправляются, в браузере пытаюсь попасть в админку, набираю 10.7.0.2

вероятно, на файрволлах пропускаются пакеты ICMP и не пропускаются TCP. Для OpenWRT такое поведение характерно для WAN-портов в файрволле
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@Drno
настроить на роутерах маршрутизацию и фаерволл
Ответ написан
Комментировать
@check197
фаервол выключите на всех роутерах и посмотрите, и маршруты на каждом из роутеров добавьте до соседней сети через wg интерфейс
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы