Temat: Wireguard - LAN do LANu - jeszcze kilka pytań po udanym zestawieniu.
Udało mi się zestawić tunel, który łączy dwie sieci LAN za pomocą Wireguard. I mimo, że wydaje mi się, że działa ok to mam kilka pytań:
Czy na routerze "kliencie" też należy ustawiać firewall?
Rozumiem, że portu nie trzeba otwierać, ale resztę ustawiamy tak samo jak na "serwerze"?
Ja ustawiłem, ale nie wiem czy potrzebnie. Tunel działa wszystkie hosty się widzą na obu stronach LAN, tak jak właśnie chciałem.
Nie wiem tylko czy potrzebne to było na "kliencie" czy też wireguard robi to jakoś samemu?
Nic nie napisałeś o tym Cezary w poradniku.
BTW. Czy Wireguard podobnie do OpenVPN wymaga innej adresacji łączonych LANów? Myślę, że tak, bo skąd by potem było wiadomo o który host chodzi gdyby po obu stronach tunelu były hosty o takim samym IP?
I jeszcze jedno. Czy podobnie jak w OpenVPNie można wystawić na publicznym adresie serwera usługę z kliienta? Np. kamery na publicznym porcie, które są na kliencie za NATem.
Acha dla tych co podobnie jak ja wstawiali przecinki lub średniki pomiędzy wpisami IP w allowedIPs. Nie róbcie tego!!
Straciłem wiele godzin na dochodzeniu przyczyny nie działania tunelu pomimo tego, że wszystko wskazywało na to, że działa. Wpisy oddzielamy jedynie spacją.