WG и доступ в Vlan

Обсуждение ПО и его настройки
Ответить
jetolic
Сообщения: 1
Зарегистрирован: 25 июл 2023, 12:22

Добрый день, подскажите пожалуйста, как решить такую задачу: на микротике поднято несколько vlan, есть wireguarde для пользователей, которые подключаются удалённо. Как дать пользователям wg доступ в определённый vlan, и можно ли одних отправлять в vlan1 а других в vlan2 не поднимая второй wg интерфейс?


gmx
Модератор
Сообщения: 3323
Зарегистрирован: 01 окт 2012, 14:48

WG работает на другом уровне OSI, он ничего не знает про VLAN. Разруливайте по IP адресам и подсетям. У каждого удаленного клиента свой IP в сети WG. Вот вам и карты в руки.

Кстати у WG есть еще один очень интересный параметр Allowed IP. В простейшем случае даже этого хватит.


-13-
Сообщения: 125
Зарегистрирован: 18 мар 2021, 12:45

Проще всего firewall настроить


Ответить