26

Odp: Wyjście do internetu przez VPN z innej sieci

Ok problem jest chyba po stronie tego urzadzenia w sieci bez publicznego ip

Jest to pi ktore laczy sie z internetem przez interfejs wlan0. Tam mam ustawic jakis routing by urzadzenia wireguard ktore maja ustawione allowedips 0.0.0.0. dostaly od niego internet?

27

Odp: Wyjście do internetu przez VPN z innej sieci

A masz na tym pi ustawiony gateway i dns? Jeżeli tak to ono ma wyjście w świat i jak już to musisz zezwolić na ruch w firewallu pomiędzy wg a wlan0, czymkolwiek ono by nie było.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28

Odp: Wyjście do internetu przez VPN z innej sieci

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.44.45.1      0.0.0.0         UG    302    0        0 wlan0
10.44.45.0      0.0.0.0         255.255.255.0   U     302    0        0 wlan0
10.60.60.0      0.0.0.0         255.255.255.0   U     0      0        0 wg

a przy starcie interfejsu wg 10.60.60.0

PostUp = iptables -A FORWARD -i %i -o wlan0 -j ACCEPT
PostUp = iptables -t nat -I POSTROUTING -o wlan0 -j MASQUERADE

29

Odp: Wyjście do internetu przez VPN z innej sieci

Maskaradę na wg musisz zrobić. Nie wiem jaki tam system masz, ale spraw że było wyjście w świat z tego wg.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

30 (edytowany przez krisux 2024-02-23 09:29:56)

Odp: Wyjście do internetu przez VPN z innej sieci

W tym wątku pojawiły się 3 analogiczne przypadki. Problem jest gdzieś po stronie wireguard w openwrt.

Jeżeli nie masz podanego endpoint w ustawieniach peer'a to nie wyjdziesz na świat przez to łączę... nie da rady ustawić odpowiednio routingu.

Postawiłem wirtualnie debiana, spiąłem go z tą samą końcówka, która łączy się z urządzeniem z openwrt i bez żadnej dodatkowej konfiguracji ustawiając allowedips: 0.0.0.0/0 wychodzę na świat łączem tego klienta.