Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: WireGuard  (Прочитано 563 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн biman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
WireGuard
« : 09 Марта 2025, 13:09:47 »
Добрый день..
Дома настроен и прекрасно работает домашний сервер на ubuntu-server..имею к нему полный доступ из домашней сети..
Из за ряда причин на роутер был установлен  сервер vpn WireGuard..
Теперь я имею полноценный доступ извне к домашней сети ко всем устройствам за исключением сервера... Его просто не видно через впн вообще, не через SSH, не видно расшаренных папок через самбу.. Хотя к тому же роутеру по SSH без проблем подключаюсь... Явно надо, что то подкрутить на сервере..
На всякий случай Ubuntu статический адрес 192.168.1.11 , а WireGuard поднимает на роутере сеть 172.16.82.1/32
« Последнее редактирование: 09 Марта 2025, 13:11:36 от biman »

Оффлайн bezbo

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 1877
    • Просмотр профиля
Re: WireGuard
« Ответ #1 : 09 Марта 2025, 14:42:44 »
извне к домашней сети ко всем устройствам за исключением сервера

sudo ufw status?

Оффлайн biman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: WireGuard
« Ответ #2 : 09 Марта 2025, 15:00:24 »
извне к домашней сети ко всем устройствам за исключением сервера

sudo ufw status?
Это первое о че́м я подумал..
Он у меня вообще не установлен..
Статус по этой команде отключен

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7818
  • We were here
    • Просмотр профиля
Re: WireGuard
« Ответ #3 : 09 Марта 2025, 15:15:01 »
на сервер тоже ставьте wg.
либо на роутере прописывайте маршрут в домашнюю сеть.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн biman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: WireGuard
« Ответ #4 : 09 Марта 2025, 15:20:11 »
маршрут на роутере прописан в домашнюю сеть и и прекрасно вижу все устройства в домашней сети и подключаюсь к ним..
Вот сейчас нахожусь за 100км от дома и по домашнему адресу 192.168.1.1 подключаюсь к роутеру, прекрасно вижу свои видеокамеры тоже по домашнему ip..
Я не знаю может жестко привязать адрес ubuntu в роутере что бы его резолвило ..., но я не вижу смысла, да и не понимаю как это сделать правильно..
На ubuntu wg не хотелось бы ставить, так как у меня максимум 130мб роутер прокачивает, а по факту сеть и интернет гигабитный..
« Последнее редактирование: 09 Марта 2025, 15:43:45 от biman »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7818
  • We were here
    • Просмотр профиля
Re: WireGuard
« Ответ #5 : 09 Марта 2025, 18:25:50 »
ну ping с tracepath хотя б показали.
До камер и до сервера, который не отвечает.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн biman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: WireGuard
« Ответ #6 : 09 Марта 2025, 19:00:28 »
ну ping с tracepath хотя б показали.
До камер и до сервера, который не отвечает.
Спасибо!!!
Не знаю почему я сразу не догадался это сделать, оказывается доступ к роутеру по умолчанию wg разрешены, камеры работали по жёстко прописанным правилам, а все остальные интерфейсы были недоступны...
Я по ошибке на другой интерфейс прописал правила разрешения пробрасывать в домашнюю сеть и с уверенностью, что все́ остальное ведь работает не проверял этот момент..
Теперь доступ есть и все работает отлично!!!


Оффлайн Smörman

  • Азъ есмь Школяръ
  • Заслуженный пользователь
  • Активист
  • *
  • Сообщений: 578
  • When In Rome, Do As The Romans Do...
    • Просмотр профиля
    • Compizomania
Re: WireGuard
« Ответ #7 : 09 Марта 2025, 19:42:03 »
Теперь доступ есть и все работает отлично!!!
Я бы ещё завернул трафик WG через туннель, чтобы исключить возможного блока от РКН или прова, что часто бывает у народа.

У меня сделано через Wstunnel.

Ставится и на сервер, и на клиент.
На сервере с WG прописывается его конфиг и автозапуск, на клиенте прописывается в конфиг WG.
Wstunnel ставиться и в роутеры.

Пользователь добавил сообщение 09 Марта 2025, 20:34:45:
А ещё, есть ну ооочень хорошая web-морда управления WG:
WGDashboard
« Последнее редактирование: 09 Марта 2025, 20:34:45 от Smorman »
OS: Ubuntu 22.04 'Jammy Jellyfish' LTS, Arch Linux + Openbox, W11 Home
PC: Lenovo H530, CPU: i5-4430 3.0, Video: nVidia PCI-X
SSD: SAMSUNG EVO870 1T, SSD: 2хSAMSUNG EVO870 500G, RAM: 16G, ODD

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.