1 (edytowany przez mgrlukasz 2025-03-23 13:46:14)

Temat: Wireguard multi wan 0.0.0.0/0 peer.

Wie ktoś jak zrobić routing na wireguard tak aby:

Mam 6 perów ABCDEF które łączą sie do serwera WG mikrus frog.

PEER A wychodzi do internetu przez łącza pera B
PEER C wychodzi do internetu przez łącze pera  D
PEER E wychodzi do internetu przez łącze pera  F

Mamy wyłączone automatyczne tworzenie tras i robię to poprzez

PostUp = ip rule add from 172.16.2.13 lookup 3
PostUp = ip route add default via 172.16.2.3 dev wgja table 3
PreDown = ip rule delete from 172.16.2.13 lookup 3
PreDown = ip route delete default via 172.16.2.3 dev wgja table 3

PostUp = ip rule add from 172.16.2.14 lookup 4
PostUp = ip route add default via 172.16.2.4 dev wgja table 4
PreDown = ip rule delete from 172.16.2.14 lookup 4
PreDown = ip route delete default via 172.16.2.4 dev wgja table 4

Problem jest z tym że w AllowedIPs nie może być  0.0.0.0/0 dla różnych poerów?


#B
[Peer]
PublicKey = h+s0bilE682MqDeZeliqVFTyMvPCNbklMJbeKK/oWg8=
AllowedIPs = 172.16.2.3/32, 0.0.0.0/0
PersistentKeepalive = 25

#D
[Peer]
PublicKey = 8uoSE+La/np9l6sxYu1supkr/yIBv5nDNfckJrRT/2g=
AllowedIPs = 172.16.2.4/32, 0.0.0.0/0
PersistentKeepalive = 25

Jak to można zrobić nie wykorzystując kolejnych portów dla kolejnych interfejsów wireguard?  (Główny serwer mam na mikrus więc ilość portów ograniczona)

Z góry dzięki za pomoc.

Zyxel EX5601-T1

2

Odp: Wireguard multi wan 0.0.0.0/0 peer.

Czekaj, a czemu miałbyś na "serwerze" robić  0.0.0.0/0 dla peera? Chcesz kierować cały ruch internety przez peera (a właściwie oba?) Dlaczego?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Wireguard multi wan 0.0.0.0/0 peer.

Cezary napisał/a:

Czekaj, a czemu miałbyś na "serwerze" robić  0.0.0.0/0 dla peera? Chcesz kierować cały ruch internety przez peera (a właściwie oba?) Dlaczego?

Różne klasy peerów mają wychodzić innymi łączami. Taka potrzeba biznesowa.
Niestety z tego co wiem to wireguard nie może mieć AllowedIPs = 0.0.0.0/0 dla kilku perów.

Teraz jak to łatwo obejść ?

Zyxel EX5601-T1

4

Odp: Wireguard multi wan 0.0.0.0/0 peer.

Nie może bo nie każdy peer musi mieć inne allowedips. Nie wiem co z tym zrobić, nie mam pomysłu na razie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Wireguard multi wan 0.0.0.0/0 peer.

Wyłączone trasy + pbr