Всем привет!
Схема такая есть 3 здания, в всех внешние IP.
Сейчас подключены 2 здания. Роутер сервер принимает роутер клиент. Подключается по внешнему адресу (нет перехлеста Белый-Белый)
Все работает, маршруты прописаны, скорость супер.
Понадобилось присоединить 3 роутер клиент. На этом всё, соединение пира падает ничего нигде не работает. Отключаю 3 пира, всё взлетает.
Использовал разные порты, другие подсети.
Куда копать?
Соединение 3 и более роутеров Mikrotik по Wireguard. РЕШЕНО!
-
- Сообщения: 34
- Зарегистрирован: 15 фев 2020, 14:35
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Лучше отдельные интерфейсы делайте для каждого соединения точка-точка.
И да, для wireguard нет никакого разделения клиент-сервер.
И да, для wireguard нет никакого разделения клиент-сервер.
Telegram: @thexvo
-
- Сообщения: 34
- Зарегистрирован: 15 фев 2020, 14:35
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Как - так?
Конфиг прилагайте того, как именно оно у вас не работает.
Конфиг прилагайте того, как именно оно у вас не работает.
Telegram: @thexvo
-
- Сообщения: 34
- Зарегистрирован: 15 фев 2020, 14:35
Наконец-то дошли руки описать логику соединения 3 и так далее роутеров.
Тут главное понять логику.
Если нужно соединить 2 роутера нужен 1 белый IP. Если больше у всех должны быть внешние адреса (или поправьте меня).
Интерфейсы создадутся со всеми ключами.
-
- - - Порты могут быть по вашему вкусу.
Создаем маршруты чтобы ходить в другие подсети
- - Если вы сделали всё правильно на интерфейсах появится трафик.
Тут главное понять логику.
Если нужно соединить 2 роутера нужен 1 белый IP. Если больше у всех должны быть внешние адреса (или поправьте меня).
Интерфейсы создадутся со всеми ключами.
-
- - - Порты могут быть по вашему вкусу.
Создаем маршруты чтобы ходить в другие подсети
- - Если вы сделали всё правильно на интерфейсах появится трафик.
-
- Сообщения: 11
- Зарегистрирован: 22 дек 2017, 16:40
1. Создаем адресацию ТОЛЬКО на 1 роутере ?
#на остальных ненадо?
2. В логике создания пиров не ошибка?
в 1 роутере пиры всех роутеров надо? к второму и третьему
во 2ом роутере пиры к 1 и 3 (3 необязательно если 1 Центральный офис с общими ресурсами)
во 3ем роутере пиры к 1 и 2 (2 необязательно если 1 Центральный офис с общими ресурсами)
НО Почему в пирах к 1(первому)роутеру Вы написали у 2го и 3го: add allowed-address=ЛОКАЛЬНАЯ СЕТЬ ВТОРОГО РОУТЕРА??
описка? читать как ЛОКАЛЬНАЯ СЕТЬ первого РОУТЕРА??
3. А если ли адресация локальной сети 2го и 3го офиса совпадают?
# например в обоих офисах 192.168.1.0/24
#на остальных ненадо?
2. В логике создания пиров не ошибка?
#наверно
в 1 роутере пиры всех роутеров надо? к второму и третьему
во 2ом роутере пиры к 1 и 3 (3 необязательно если 1 Центральный офис с общими ресурсами)
во 3ем роутере пиры к 1 и 2 (2 необязательно если 1 Центральный офис с общими ресурсами)
НО Почему в пирах к 1(первому)роутеру Вы написали у 2го и 3го: add allowed-address=ЛОКАЛЬНАЯ СЕТЬ ВТОРОГО РОУТЕРА??
описка? читать как ЛОКАЛЬНАЯ СЕТЬ первого РОУТЕРА??
3. А если ли адресация локальной сети 2го и 3го офиса совпадают?
# например в обоих офисах 192.168.1.0/24
Последний раз редактировалось Kranker 03 июл 2024, 11:36, всего редактировалось 1 раз.
-
- Сообщения: 1995
- Зарегистрирован: 09 июл 2014, 12:33
Kranker, правильные вопросы.
Я бы еще добавил.
Зачем при 3-х офисах на 1 интерфейс вешать по 2 пира? Создать между офисами пару интерфейсов и пару пиров, с отдельной, но общей IP подсетью на интерфейсах с каждой стороны.
Получится управляемая любыми механизмами маршрутизации ситуация - отдельная маршрутная IP подсеть в сторону каждого офиса, каждое направление на отдельном интерфейсе.
Я бы еще добавил.
Зачем при 3-х офисах на 1 интерфейс вешать по 2 пира? Создать между офисами пару интерфейсов и пару пиров, с отдельной, но общей IP подсетью на интерфейсах с каждой стороны.
Получится управляемая любыми механизмами маршрутизации ситуация - отдельная маршрутная IP подсеть в сторону каждого офиса, каждое направление на отдельном интерфейсе.
-
- Сообщения: 11
- Зарегистрирован: 22 дек 2017, 16:40