Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Witam,
nie umiem sobie poradzić z konfiguracją WireGuard vpn tak, abym sieć lan z danymi hostami, plus możliwość korzystania z zasobów interfejsu podstawowego (internet).
Obecna moja konfiguracja, tworzy taką sieć i mogę się wymieniać zasobami, ale tracę dostęp do internetu i innych zasobów.
Muszę się rozłączyć aby wszystko wróciło do normy. Chciałbym korzystać z zasobów z obu interfejsów jednocześnie. Na ufw port odblokowany.
mój konfig
- serwer:
[Interface] Address = 192.168.13.1/24 SaveConfig = false ListenPort = 51820 PrivateKey = tu jest klucz [Peer] #1 PublicKey = tu jest klucz AllowedIPs = 192.168.13.15/32 [Peer] #2 PublicKey = tu jest klucz AllowedIPs = 192.168.13.10/32
- client:
[Interface] PrivateKey = tu jest klucz Address = 192.168.13.10/24 [Peer] PublicKey = tu jest klucz AllowedIPs = 0.0.0.0/0 Endpoint = adres serwera:51820
Offline
W zasadzie, AllowedIPs 0.0.0.0/0 powoduje że cały ruch przechodzi przez VPN, a przecież tego nie chcę.
Dlatego, zmieniłem wpis na 192.168.13.0/24 i pomogło, zachowałem połączenie z internetem.
Ale mam jeden jeszcze problem.
Serwer vpn (debian), client (debian) widzą się nawzajem. Natomiast client Windows, łączy się, widzę zasoby udostępniane przez serwer, ale już z poziomu serwera (i clienta linux), clienta Windows nie widać (mimo że jestem połączony). Z tych hostów nie działa ping, otoczenie sieciowe.
Co ciekawe, client linux odpowiada na pingi (wysyłane z windows), ale już zalogować się przez ssh, nie działa, zasoby samby również nie działają.
--edit
Rozwiązałem problem. Na serwerze zrobiłem trase za pomocą ufw
ufw route allow out on wg0 to 192.168.13.0/24
ufw route allow in on wg0 to 192.168.13.0/24
Za pomocą tego, pingi i zasoby smb działają.
Ostatnio edytowany przez Mnich (2022-02-16 19:25:18)
Offline
Strony: 1