Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Wireguarg и видимость клиентов  (Прочитано 184325 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dipol0

  • Автор темы
  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
Wireguarg и видимость клиентов
« : 24 Октября 2023, 20:10:17 »
Наверное для кого-то это тривиально, но чот уже совсем мозг плавится с этой маршрутизацией... ))

Сабж. Есть WG сервер (запущен на pfSense, права на прохождение трафика заданы, но не суть наверное) - ip 10.1.1.1, конфиг ВГ на сервере:

# Description: WG Tunnel
[Interface]
PrivateKey = WNlMl......
ListenPort = 51820

# Peer: Win11 - VM Test
[Peer]
PublicKey = 0rKAr........
AllowedIPs = 10.1.1.2/32
PersistentKeepalive = 30

# Peer: Ubuntu 22
[Peer]
PublicKey = 8upjpM.......
AllowedIPs = 10.1.1.3/32
PersistentKeepalive = 30


И 2 клиента.

1. Windows (сеть ВГ-подключения добавлена в Приватные, файрвол для приватных сетей отключен)

[Interface]
PrivateKey = 6A5Xt......
Address = 10.1.1.2/24

[Peer]
PublicKey = c0GK3.............
AllowedIPs = 10.1.1.1/32, 192.168.0.0/24
Endpoint = EXT_IP:51820
PersistentKeepalive = 30

[Peer]
PublicKey = 8upjp.........
AllowedIPs = 10.1.1.3/32
PersistentKeepalive = 30

2. Ubuntu

[Interface]
PrivateKey = 8LSD.......
Address = 10.1.1.3/24
ListenPort = 51820

# Server
[Peer]
PublicKey = c0GK3z....
Endpoint = EXT_IP:51820
AllowedIPs = 10.1.1.1/32, 192.168.0.0/24
PersistentKeepalive = 30

# VM Win
[Peer]
PublicKey = 0rKAr0N6......
AllowedIPs = 10.1.1.2/32
PersistentKeepalive = 30

Клиенты к серверу коннектятся, пингуют его и с сервера тоже пинги норм.

Вопрос - что и куда прописать что бы клиенты могли "видеть" (пинговать) друг друга по адресам ВПНа 10.1.1.2 и 10.1.1.3
В идеале при добавлении новых пиров (клиентов) что бы и они могли видеть и их тоже... грубо как взаимодействие внутри локалки.
« Последнее редактирование: 24 Октября 2023, 20:25:46 от dipol0 »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6756
  • 20% Cooler
    • Просмотр профиля
Re: Wireguarg и видимость клиентов
« Ответ #1 : 25 Октября 2023, 00:16:59 »
что бы клиенты могли "видеть" (пинговать) друг друга по адресам ВПНа 10.1.1.2 и 10.1.1.3
разрешить адреса их подсети.
На клиентах:
AllowedIPs = 10.1.1.0/24

« Последнее редактирование: 25 Октября 2023, 00:18:34 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн dipol0

  • Автор темы
  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
Re: Wireguarg и видимость клиентов
« Ответ #2 : 25 Октября 2023, 01:48:40 »
разрешить адреса их подсети.
На клиентах:
AllowedIPs = 10.1.1.0/24
Я может что в ночи жутко туплю...но чот нет эффекта. Можно пример прям с моего конфига сделать? Спс.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6756
  • 20% Cooler
    • Просмотр профиля
Re: Wireguarg и видимость клиентов
« Ответ #3 : 25 Октября 2023, 03:20:28 »
на клиентах вписываете
AllowedIPs = 10.1.1.0/24

А НЕ ЭТО
AllowedIPs = 10.1.1.X/32

И рестартануть wg на клиентах не забудьте
« Последнее редактирование: 25 Октября 2023, 03:24:08 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн dipol0

  • Автор темы
  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
Re: Wireguarg и видимость клиентов
« Ответ #4 : 25 Октября 2023, 09:01:15 »
ALiEN175, Кажется получилось )) Спасибо!

На psSense пиры так:


1. Конфиг WG Win "клиент":
[Interface]
PrivateKey = 6A5X...........
Address = 10.1.1.2/24

[Peer]
PublicKey = c0GK..........
AllowedIPs = 10.1.1.0/24, 192.168.0.0/24
Endpoint = EXT_IP:51820
PersistentKeepalive = 30

2. Конфиг WG Ubuntu 22 клиент
[Interface]
PrivateKey = 8LSDE................
Address = 10.1.1.3/24
ListenPort = 51820

# Server
[Peer]
PublicKey = c0GK...................
Endpoint = EXT_IP:51820
AllowedIPs = 10.1.1.0/24, 192.168.0.0/24
PersistentKeepalive = 30
« Последнее редактирование: 25 Октября 2023, 12:53:30 от dipol0 »

 

Страница сгенерирована за 0.056 секунд. Запросов: 22.