LINUX.ORG.RU

Сообщения Sartifice

 

Подскажите как правильно реализовать маршрутизацию на роутере с Openwrt между двумя туннелями WG

Здавствуйте, подскажите пожалуйста как правильно реализовать маршрутизацию на роутере с Openwrt между двумя туннелями WG. С линуксом, сетевыми настройками не знаком, но думаю достаточно будет ссылки на мануал, должен справится, настраивал туннели на роутере по мануалам, вроде получилось.

  1. Есть домашний роутер на OpenWrt 25.12.1, ip белый, v4.
  2. Есть телефон, андроид, оператор Т2.
  3. Есть рабочая сеть к которой нужно периодически подключаться через WG по ipv6 адресу.

Я часто не на рабочем месте, в идеале бы подключаться через телефон, что бы не возить с собой ноутбук с той же Windows, где мне реализовать всё было бы не сложно. И вот в этом трудность, у Т2 нет v6 протокола.

Что решил сделать. На роутере создал два WG туннеля:

  • С телефона подключаюсь к рутеру, интерфейс wg0, адрес сети 10.0.0.0.
  • Роутер подключается через второй туннель к рабочей сети, интерфейс wg1, адрес сети 172.30.0.0.
  • Адрес домашней сети 192.168.1.0.
  • По отдельности туннели работают. Приложение WG это впн, и создать второе подключение к рабочей сети не могу хоть и получил возможность обращаться к ipv6 адресам. При попытке запуска второго никуда не подключается, так как сразу отключается первое.
  • Убираю интерфейс wg1 из lan зоны, у меня на домашнем компе отдельным приложением подключение реализовано, и оно не работает когда wg1 в lan зоне. Проверяю что подключение осталось через терминал «ping -I wg1 172.30.0.1». Пингуется. И на домашнем компе всё подключается.
  • Создаю новую зону в firewall и добавляю туда оба интерфейса туннелей wg0 и wg1, что бы сразу с телефона получить доступ и к рабочей сети - и вот тут всё ломается, даже пропадает интернет в домашней сети.

Подскажите где моя ошибка? Насколько я понимаю нужно правильно настроить маршрутизацию между туннелями, но знаний не хватает самому понять в каком направлении копать.

 ,

Sartifice
()

RSS подписка на новые темы