Добрый день!
Есть роутер Mikrotik 951G-2HnD (RouterOS 7.5), есть сервер WireGuard на VPS. Сервер рабочий, проверен на нескольих устройствах.
Пробую настроить подключение по этому мануалу: https://interface31.ru/tech_it/2022/04/ ... rotik.html, а именно по второй части "Mikrotik как инициатор (клиент)".
На сервере добавил нового клиента для домашнего роутера, перезапустил. Сделал все настройки согласно мануалу, но указанные подсети вообще недоступны. Пробовал на 2ip.ru (195.201.201.32/32).
При этом, если смотреть в веб-интерфейсе роутера ("Webfig", "Interfaces"), то видно, что пакеты передаются, появляется значение скорости в столбце Tx, но при этом ничего не принимается. Что не так? Пока что не могу понять.
Недоступны сайты через WireGuard
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Кусок конфига с настройками WG?
Telegram: @thexvo
-
- Сообщения: 12
- Зарегистрирован: 11 окт 2022, 11:09
- Откуда: Россия, Крым
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Маршрут вот этот для 2ip - он активным показывается?
На стороне сервера для этого пира allowed-address=10.10.1.11 прописан?
Нигде nat случайно не подменяет адрес на какой-то другой?
На стороне сервера для этого пира allowed-address=10.10.1.11 прописан?
Нигде nat случайно не подменяет адрес на какой-то другой?
Telegram: @thexvo
-
- Сообщения: 12
- Зарегистрирован: 11 окт 2022, 11:09
- Откуда: Россия, Крым
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
И все-таки по поводу NAT’а - маскарад наверняка прописан на interface-list=WAN
Случаем туда wg1 не добавляли?
Случаем туда wg1 не добавляли?
Telegram: @thexvo
-
- Сообщения: 12
- Зарегистрирован: 11 окт 2022, 11:09
- Откуда: Россия, Крым
Нет. Я не особо продвинутый пользователь в Mikrotik, базовые настройки знаю, но где не уверен, там ничего не делаю. Что я менял по сравнению со стандартными настройками:
- Создана учётка с другим именем, а admin удалена.
- Адрес локальной подсети - мне 10.0.0.0/24 привычнее.
- Имя, пароль и канал Wi-Fi.
- DHCP - задал диапазон для выдачи домашним устройствам.
- Зарезервировал ряд IP за устройствами - свой компьютер, жены и т.д.
- Настраивал проброс двух портов снаружи, сейчас отключено, так как необходимости уже нет.
- WireGuard.
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
А, так подождите, если вам доступ через этот туннель нужен для выхода наружу, то наоборот либо маскарад нужен, либо на сервере дополнительно настраивать надо.
С самого микротика ping/traceroute туда до куда вы пробуете норм идет?
С самого микротика ping/traceroute туда до куда вы пробуете норм идет?
Telegram: @thexvo
-
- Сообщения: 12
- Зарегистрирован: 11 окт 2022, 11:09
- Откуда: Россия, Крым
Пинг идёт, если выбираю интерфейс ether1 или bridge. При выборе wg1 пинга нет.
Доступ нужен именно наружу, к ряду ресурсов, доступных в России, но владельцы которых блокируют Крым, например, NVidia.
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Просто тупо пересоздть пробовали?
Может где-то ключи не те вставили.
Может где-то ключи не те вставили.
Telegram: @thexvo