LINUX.ORG.RU
ФорумAdmin

Wireguard и локальная сеть

 ,


0

1

Добрый день помогите пожалуйста настроить маршрутизацию или в пк или в конфиге wireguard. После подключения к vpn wireguard пропадает доступ к локальным ресурсам . сетка маршрутизатора : 192.168.94.1/24 ip wireguard :10.8.0.1/24

Ответ на: комментарий от firkax

route -n

0.0.0.0 109.248.199.1 0.0.0.0 UG 0 0 0 eth0 10.66.66.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0 109.248.199.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 docker0 172.18.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br-81fc5 ff5e782

lexgreem
() автор топика
Ответ на: комментарий от firkax

0.0.0.0 109.248.199.1 0.0.0.0 UG 0 0 0 eth0

10.66.66.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0

109.248.199.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 docker0

172.18.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br-81fc5

                                                                                                                                                        ff5e782
lexgreem
() автор топика
Ответ на: комментарий от lexgreem

А ты уверен что маршрутизатор 192.168.94.1/24? Судя по этой таблице - он 109.248.199.1/24.

Как выглядит route -n когда wireguard отключён?

firkax ★★★★★
()
Ответ на: комментарий от pavel_l

Каком ещё сервере? У него один комп. В виртуальный интерфейс надо роутить ресурсы, находящиеся в локалке по ту сторону туннеля, а не всё подряд.

firkax ★★★★★
()
Ответ на: комментарий от lexgreem

после перезапуска службы соединение прервалось как будто линуха в ребут ушла,вообщем пришлось вернуть все назад. Может маршрут в винде прописать можно ? Или AllowedIPs = 0.0.0.0/1, 128.0.0.0/1 я не туда вписал

lexgreem
() автор топика
Ответ на: комментарий от firkax

Покажи route -n

Destination Gateway Genmask Flags Metric Ref Use Iface

0.0.0.0 109.248.199.1 0.0.0.0 UG 0 0 0 eth0

10.66.66.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0

109.248.199.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 docker0

172.18.0.0 0.0.0.0 255.255.0.0 U 0 0 0 br-81fc5

                                                                                                                                                         ff5e782
lexgreem
() автор топика
Ответ на: комментарий от lexgreem

Но тут нет локалки 192.168.94.1/24. Твоя локалка 109.248.199.0/24, адрес роутера 109.248.199.1.

Откуда адреса 192.168. берутся, ты ничего не перепутал?

Уточни что ты имел ввиду под локальными ресурсами, какие у них айпи-адреса?

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от lexgreem

Какой именно маршрутизатор и кому выдал? У маршрутизатора компа, на котором ты набирал route -n, айпи-адрес 109.248.199.1, вряд ли он будет выдавать адреса 192.168.

Хочешь сказать, что если набрать в браузере 192.168.94.1 то открывается админка роутера?

firkax ★★★★★
()
Ответ на: комментарий от lexgreem

Так ты всё это время на сервере команды вводил?

Доступ то у тебя на клиенте ломался как я понял, я тебе команду давал диагностику проблем клиента делать, а ты её зачем-то на сервере ввёл...

Да так оно и есть этот маршрутизатор у юрика стоит

А обращаться к сисадмину своей фирмы не пробовал? Сеть тебе он должен настраивать. Или, если это какая-то самодеятельность, лучше не надо так делать вообще. Своим туннелем ещё и бекдор в корпоративную сеть устроишь.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 2)
Ответ на: комментарий от firkax

надо роутить ресурсы, находящиеся в локалке по ту сторону туннеля, а не всё подряд

где такое сказано?

NyXzOr ★★★★★
()
Ответ на: комментарий от firkax

Каком ещё сервере?

На другой стороне туннеля, который.

В виртуальный интерфейс надо роутить ресурсы, находящиеся в локалке по ту сторону туннеля

Так ли это?? ТС пишет - «помогите пожалуйста настроить маршрутизацию или в пк или в конфиге wireguard»

Ипи в ПеКа, у него на клиенте доступ к локалным ресурсам пропадает и ничего «с той стороны» роутить не надо.

pavel_l ★★
()
Ответ на: комментарий от pavel_l

Так ли это

Это либо так, либо автор занимается какой-то чушью.

Есть удалённая сеть, в ней какие-то ресурсы которые не надо показывать напрямую в интернет, и надо к ней подключиться изнутри - вот эти самые ресурсы, которые в ней внутри, и надо роутить в виртуальный интерфейс. Всё остальное туда роутить незачем.

firkax ★★★★★
()
Ответ на: удаленный комментарий

а как это делать ? Я помню давным давно у меня был интернет от провайдера на PPTP и был Flylink и когда подключался интернет flylink пропадал и специалист от провайдера пришёл ко мне домой в командной строке прописал маршрут и все начала работать т.е и интеренет и flylink по локалке

lexgreem
() автор топика
Ответ на: комментарий от pavel_l

Я сразу и не понял что нужно было в ПО Wireguard прописывать, но после данной манипуляции доступ к локальным ресурсам появился но пропал интернет, т.е браузер ниче не открывает.

lexgreem
() автор топика
Ответ на: комментарий от firkax

туда надо прописывать только сеть удалённой локалки.

Куда туда? ТС нужен банальный обход блокировок на клиенте с сохранением доступа к локальным ресурсам. Что будет если на клиенте прописать «сеть удаленной локали»?

pavel_l ★★
()
Ответ на: комментарий от pavel_l

Как оказалось почему то не работал интернет , непонятно при отсутствующих постоянных маршрутах в ПК я все равно применил команду route -f и перезагрузил ПК, после этого интернет появился и все заработало как надо по конфигу который я отправлял ранее.

Теперь есть и интернет и локалка .

Всем спасибо и особенно Павлу.

lexgreem
() автор топика
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария