Страница 1 из 1

Hap ac2 как wifi репитер + wireguard пир. как заставить все wifi клиенты ходить через wireguard?

Добавлено: 04 янв 2023, 17:29
Scarbo
Всем привет! Не хватает сетевых познаний в настройке следующей конфигурации Hap Ac2.

1. Настроен роутер_1 SERCOM RV6699 (192.168.1.254), подключенный к МГТС, который раздает вайфай 192.168.1.0/24
2. На MKirotik hAP ac2 (ROS 7.6) на wlan1 настроен "station pseudobridge", который подключается к Роутер_1
3. Cоздан виртульный wlan3 с типом "ap bridge" как slave к wlan1. SSID = vpn
4. Создано wireguard1 подключение в качестве пира (10.8.0.2) к wireguard серверу (10.8.0.1). Внешний адрес VPS (5.188.203.29)
5. Создан bridge_wlan, который объединяет wlan1, wlan3, wireguard1

Все клиенты подключаются к wifi микротика и имеют выход в интернет через МГТС.
Как заставить все клиенты, которые подключаются к микротику ходить через wireguard?

- mikrotik без дефолтной конфигурации
- не настроены никакие правила маскарадинга и nat.
- только дефолтные роуты

Изображение

Re: Hap ac2 как wifi репитер + wireguard пир. как заставить все wifi клиенты ходить через wireguard?

Добавлено: 04 янв 2023, 19:10
xvo
1) Удалить бридж.
2) Настроить на wlan3 свою сеть (адрес, dhcp и т.д.)
3) Создать маршрут до VPS через адрес sercomm'а.
4) А дефолтный маршрут поменять на маршрут через wireguard.

Re: Hap ac2 как wifi репитер + wireguard пир. как заставить все wifi клиенты ходить через wireguard?

Добавлено: 04 янв 2023, 20:36
Scarbo
Спасибо, @xvo. Буду делать.
xvo писал(а): 04 янв 2023, 19:10 1) Удалить бридж.
2) Настроить на wlan3 свою сеть (адрес, dhcp и т.д.)
3) Создать маршрут до VPS через адрес sercomm'а.
4) А дефолтный маршрут поменять на маршрут через wireguard.