1

Temat: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Witam. Poprawnie skonfigurowałem tunel wireguard, w sekcji interfejsy widnieje interfejs wg, nawet kilka kilobajów danych wysłanych i odebranych a ruch przechodzi przez interfejs wan. Gdzie szukać przyczyny, napiszcie jakie logi potrzebujecie bo nawet nie wiem czego się czepić. Jakiś rok temu konfigurowałem tunel i wszystko działało jak należy. Dodam że używam konfiguracji z tej strony. Pozdrawiam

2

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

W kliencie nie ustawiłeś allowedip na 0.0.0.0

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez kfulko 2021-05-25 15:01:22)

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Mam wprowadzone 0.0.0.0/0 oraz druga pozycja ::/0

Edit.
Kopiuje do konfiguracji dane z pliku wygenerowane przez serwer. Dodam że klienci typu pc albo telefon łącza się bez problemu.

4

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Więc i tu musi. Bo to jedyne miejsce które steruje tym gdzie idzie ruch - ustawia odpowiedni rouuting.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Skoro powinno a nie działa, będę na miejscu to przeflashuje ruter, może jakiś bug mi się gdzieś wtrącił.

6

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

To nie windows żebyś musiał flashować router. Konfigi sprawdź.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Czy te trasy są poprawne?

Destination        Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0               192.168.1.1     0.0.0.0         UG    0      0        0 eth0.2
80.211.243.96   192.168.1.1  255.255.255.255 UGH   0      0        0 eth0.2
192.168.1.0       0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
192.168.2.0       0.0.0.0         255.255.255.0   U     0      0        0 br-lan

8

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Tu nie ma w ogóle tunelu wireguarda...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Bym nie był gołosłowny, polecie wg przed chwilą zrobione

interface: wg0
  public key: key
  private key: (hidden)
  listening port: 48542

peer: key
  preshared key: (hidden)
  endpoint: 80.211.243.96:51820
  allowed ips: 0.0.0.0/0, ::/0
  latest handshake: 50 seconds ago
  transfer: 14.40 KiB received, 45.90 KiB sent
  persistent keepalive: every 25 seconds

10

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

No świetnie, ale tunelu nie miałeś. Kłóć się z systemem nie ze mną.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Ja się kłócić nie zamierzam, pogodnym człowiekiem jestem smile
Próbuje wymyślić jakieś rozwiązanie, muszę wpisać trasę, tylko jaką?

12

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Żadnej. Trasy mają sie same zrobić na podstawie tunelu. Sprawdź czy na 80.211.243.96 widzisz tego peera jako podłączonego, jeżeli nie to sprawdź czy klucze są poprawne na obu stronach.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Klucze są prawidłowe, po stronie serwera widzę last handshake z 10.0.0.3 był sekundę temu.

14

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Czym jest ten klient?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Klient to ruter Archer C6v2 OpenWrt 21.02-SNAPSHOT r16052-6f053e5b4f

16

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Pokaż cały logread (wklej na pastebin.com i daj tu linka)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

https://pastebin.com/1ZT8tJuQ

18

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Nic tu nie ma szczegółowego...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Zrobię update, może coś pomoże.

20

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Peer na serwerze w allowed ips ma mieć wprowadzony swój adres pracujący w tunelu. Czyli prawdopodobnie 10.0.0.3/24 z tego co zrozumiałem z wypowiedzi.

21

Odp: Wireguard. Połączenie ustanowione, ruch jednak przez wan.

Witam, po zrobieniu update do najnowszej wersji i po ponownej konfiguracji tunel działa bez zarzutu. Pozdrawiam wszystkich