Экспериментирую с wireguard тоннелями на RouterOS 7. В сети уже есть информация по поднятию
раз и
два. Но в обоих случаях настраивают тоннель между двумя микромирами с белыми адресами. В моей ситуации с одной стороны микроток за натом провайдера, с другой VDS на centos/debian и с белым IP.
Поднять тоннель проблем не составило, оба пира пингуются. (С сервера 10.7.0.1 пинг проходит на микротик 10.7.0.2. Как и в обратном направлении)
--> wg-quick up wg0
ip link add wg0 type wireguard
wg setconf wg0 /dev/fd/63
ip -4 address add 10.7.0.1/24 dev wg0
ip link set mtu 1420 up dev wg0
ip -4 route add 192.168.88.0/24 dev wg0
--> wg show
interface: wg0
public key: eBdhB6J2pXPTZqwiuEDKNbK9swZTETGnrjF111D0axNB8=
private key: (hidden)
listening port: 51820
peer: nXpsVv4yTtOsB1/qcvzGnOIeeY+/jrUu0w00HsNp9vg=
preshared key: (hidden)
endpoint: Серый_IP_Провайдера:54467
allowed ips: 10.7.0.2/32, 192.168.88.0/24
latest handshake: 38 seconds ago
transfer: 5.23 KiB received, 2.22 KiB sent
--> iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -p udp -m udp --dport 51820 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.7.0.0/24 -j ACCEPT
Пинг на 192.168.88.1 не проходит. Как получить доступ к локальной сети 192.168.88.0/24 за микротиком? (Для упрощения настройки все правила фаерволла на mikrotik отключил)
Спасибо за ответы