Задать вопрос
@KirillSPB777

Сервер vps с wireguard как настроить маршруты?

Привет! на wps имеется ubuntu 24.04.1 LTS, настроен wg, подключено несколько peer, все вроде нормально работает, но захотелось поставить zabbix для контроля устройств стоящими за peer, но вот не пойму почему сервер не пингует адреса пиров?
настройки:
[Interface]
Address = 10.66.66.1/24,fd42:42:42::1/64
ListenPort = 49964
PrivateKey = <....>

PreUp = sysctl -w net.ipv4.ip_forward=1
PostUp = iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
#
PostUp = iptables -I INPUT -p udp --dport 49964 -j ACCEPT
PostUp = iptables -I FORWARD -i ens3 -o wg0 -j ACCEPT
PostUp = iptables -I FORWARD -i wg0 -j ACCEPT
PostUp = iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostUp = ip6tables -I FORWARD -i wg0 -j ACCEPT
PostUp = ip6tables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = sysctl -w net.ipv4.ip_forward=0
PostDown = iptables -t nat -D POSTROUTING -o wg0 -j MASQUERADE
PostDown = iptables -D INPUT -p udp --dport 49964 -j ACCEPT
PostDown = iptables -D FORWARD -i ens3 -o wg0 -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT
PostDown = iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
PostDown = ip6tables -D FORWARD -i wg0 -j ACCEPT
PostDown = ip6tables -t nat -D POSTROUTING -o ens3 -j MASQUERADE

### Client
[Peer]
PublicKey = <....>
PresharedKey = <....>
AllowedIPs = 10.66.66.2/32,fd42:42:42::2/128

запрос: curl -Is 10.66.66.1 | head -1
ответ: HTTP/1.1 200 OK

запрос curl -Is 10.66.66.2 | head -1
ответа нет :(
vpn при этом нормально работает, инет через него идет
  • Вопрос задан
  • 74 просмотра
Подписаться 3 Простой Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы