Как дать доступ в локальную сеть из тоннеля в mikrotik?

Экспериментирую с wireguard тоннелями на RouterOS 7. В сети уже есть информация по поднятию раз и два. Но в обоих случаях настраивают тоннель между двумя микромирами с белыми адресами. В моей ситуации с одной стороны микроток за натом провайдера, с другой VDS на centos/debian и с белым IP.
Поднять тоннель проблем не составило, оба пира пингуются. (С сервера 10.7.0.1 пинг проходит на микротик 10.7.0.2. Как и в обратном направлении)
--> wg-quick up wg0
  ip link add wg0 type wireguard
  wg setconf wg0 /dev/fd/63
  ip -4 address add 10.7.0.1/24 dev wg0
  ip link set mtu 1420 up dev wg0
  ip -4 route add 192.168.88.0/24 dev wg0

--> wg show
interface: wg0
  public key: eBdhB6J2pXPTZqwiuEDKNbK9swZTETGnrjF111D0axNB8=
  private key: (hidden)
  listening port: 51820

peer: nXpsVv4yTtOsB1/qcvzGnOIeeY+/jrUu0w00HsNp9vg=
  preshared key: (hidden)
  endpoint: Серый_IP_Провайдера:54467
  allowed ips: 10.7.0.2/32, 192.168.88.0/24
  latest handshake: 38 seconds ago
  transfer: 5.23 KiB received, 2.22 KiB sent

--> iptables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -p udp -m udp --dport 51820 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.7.0.0/24 -j ACCEPT

Пинг на 192.168.88.1 не проходит. Как получить доступ к локальной сети 192.168.88.0/24 за микротиком? (Для упрощения настройки все правила фаерволла на mikrotik отключил)
Спасибо за ответы
  • Вопрос задан
  • 2877 просмотров
Пригласить эксперта
Ответы на вопрос 2
Nird_o
@Nird_o
Побил рекорд по количеству прожитых мной дней
Нашел в своих заметках с тегом решения. Не оно?

VPN маршруты во внутреннюю сеть proxy-arp
По быстрому и по простому. Для одноранговой сети.
1. Создать профиль для VPN. ppp - profile.
2. В профиле в Remote Address указать пул внутренней сети.
3. В интерфейсе bridge в ARP указать - proxy-arp
4. done
Ответ написан
Jump
@Jump
Системный администратор со стажем.
На обоих микротиках прописать маршруты.
Указываем сеть 192.168.88.0/24 и в качестве шлюза адрес противоположного микротика 10.7.0.2 за которым и находится эта сеть.
По два маршрута на обоих микротиках.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы