Задать вопрос
@KirillSPB777

Сервер vps с wireguard как настроить маршруты?

Привет! на wps имеется ubuntu 24.04.1 LTS, настроен wg, подключено несколько peer, все вроде нормально работает, но захотелось поставить zabbix для контроля устройств стоящими за peer, но вот не пойму почему сервер не пингует адреса пиров?
настройки:
[Interface]
Address = 10.66.66.1/24,fd42:42:42::1/64
ListenPort = 49964
PrivateKey = <....>

PreUp = sysctl -w net.ipv4.ip_forward=1
PostUp = iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
#
PostUp = iptables -I INPUT -p udp --dport 49964 -j ACCEPT
PostUp = iptables -I FORWARD -i ens3 -o wg0 -j ACCEPT
PostUp = iptables -I FORWARD -i wg0 -j ACCEPT
PostUp = iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostUp = ip6tables -I FORWARD -i wg0 -j ACCEPT
PostUp = ip6tables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0
PostDown = iptables -t nat -D POSTROUTING -o wg0 -j MASQUERADE
PostDown = iptables -D INPUT -p udp --dport 49964 -j ACCEPT
PostDown = iptables -D FORWARD -i ens3 -o wg0 -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
PostDown = ip6tables -D FORWARD -i wg0 -j ACCEPT
PostDown = ip6tables -t nat -D POSTROUTING -o ens3 -j MASQUERADE

### Client
[Peer]
PublicKey = <....>
PresharedKey = <....>
AllowedIPs = 10.66.66.2/32,fd42:42:42::2/128

запрос: curl -Is 10.66.66.1 | head -1
ответ: HTTP/1.1 200 OK

запрос curl -Is 10.66.66.2 | head -1
ответа нет :(
vpn при этом нормально работает, инет через него идет
  • Вопрос задан
  • 727 просмотров
Подписаться 3 Простой 3 комментария
Помогут разобраться в теме Все курсы
  • Учебный центр «Микротест»
    Linux уровень 1. Основы администрирования систем Linux (Линукс)
    1 неделя
    Далее
  • Учебный центр «Микротест»
    Linux уровень 2. Расширенное администрирование систем Linux (Линукс)
    1 неделя
    Далее
  • teamcoding
    TC200PY Разработка PHP веб-приложений на Yii2. Шаблон приложения advanced
    3 месяца
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы