1 (edytowany przez ZbiG 2025-04-02 17:34:08)

Temat: DNSy przez Wireguarda.

Mam w różnych lokalizacjach trzy sieci LAN 192.168.1.0/27, 192.168.2.0/28, 192.168.3.0/27 spięte na routerach z OpenWRT WireGuardem. Taki wirtualny trójkąt tuneli działa mi wyśmienicie. Routery mają zew. dynamiczny adres IP wraz z adresami DynDNS. Wygenerowałem w Luci konfigurację dla peera na jednym z ruterów i zaimportowałem otrzymany kod QR do telefonu. Telefon konfigurację wczytał, pingi po adresach IP z telefonu dochodzą, ale mam problem z DNSami. Pingi z telefonu po DNSach nigdzie nie dochodzą, ani do LANu, ani do Internetu. DNSy ustawiałem już na adresy 192.168.1.1 oraz 8.8.8.8, 8.8.4.4, 1.1.1.1 i lipa. Co zrobić by to działało i nie zepsuło mi tuneli pomiędzy routerami. Mogę udostępnić pliki konfiguracyjne do analizy, tylko nie wiem które.

Xiaomi Mi Router AX9000 ver. EU + OpenWrt 25.12.0
NETGEAR Nighthawk X4S R7800 + OpenWRT 25.12.0
Netgear Nighthawk R7000 & 6400 v2 + FreshTomato
TP-Link TL-WR842ndv1 + DD-WRT

2

Odp: DNSy przez Wireguarda.

Z telefonu

ping 8.8.8.8

działa?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez ZbiG 2025-04-02 17:49:28)

Odp: DNSy przez Wireguarda.

Cezary napisał/a:

Z telefonu

ping 8.8.8.8

działa?

Działa.
Ping dns.google nie działa.

Xiaomi Mi Router AX9000 ver. EU + OpenWrt 25.12.0
NETGEAR Nighthawk X4S R7800 + OpenWRT 25.12.0
Netgear Nighthawk R7000 & 6400 v2 + FreshTomato
TP-Link TL-WR842ndv1 + DD-WRT

4

Odp: DNSy przez Wireguarda.

Ustaw więc 8.8.8.8 w konfigu klienta jako dnsy

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez ZbiG 2025-04-02 21:51:11)

Odp: DNSy przez Wireguarda.

Cezary napisał/a:

Ustaw więc 8.8.8.8 w konfigu klienta jako dnsy

Dalej to samo.
Ping 8.8.4.4 działa.
Ping dns.google nie działa.
Jakby coś blokowało rozwiązywanie nazw.
Oczywiście strony internetowe itp. nie działają.

Edit1: Udało się skonfigurować połączenie tak, że ping (traceroute) po IP i DNS działa (Custom DNS Server dodałem w interfejsie WG), ale za cholerę nie wiem dlaczego strony w chromie i firefoxie się nie ładują. Jakaś blokada https?
Edit2: Wydaje się, że ruszyło, ale transfer tragiczny. Będę jeszcze zmieniał lokalizację i testował dalej.
Dzięki @Cezary za podpowiedź. Nakierowałeś mnie.

Xiaomi Mi Router AX9000 ver. EU + OpenWrt 25.12.0
NETGEAR Nighthawk X4S R7800 + OpenWRT 25.12.0
Netgear Nighthawk R7000 & 6400 v2 + FreshTomato
TP-Link TL-WR842ndv1 + DD-WRT

6

Odp: DNSy przez Wireguarda.

napisales , ze masz trojkat , 3 zewnetrzne adresy. jeden z routerem powinien dzialac jako  serwer i automatycznie wyjscie na swiat. reszta jako klienci , chyba , ze jest jakis zaawansowany routing. czy tak masz skonfigurowane ? jeden serwer i  klienci ?
a moze sprawdz to :
https://eko.one.pl/forum/viewtopic.php?id=19902

7

Odp: DNSy przez Wireguarda.

kolopeter napisał/a:

napisales , ze masz trojkat , 3 zewnetrzne adresy. jeden z routerem powinien dzialac jako  serwer i automatycznie wyjscie na swiat. reszta jako klienci , chyba , ze jest jakis zaawansowany routing. czy tak masz skonfigurowane ? jeden serwer i  klienci ?
a moze sprawdz to :
https://eko.one.pl/forum/viewtopic.php?id=19902

Tak, mam 3 serwery WG. Każdy router jest również klientem pozostałych dwóch serwerów. W ten sposób mam spięte 3 sieci LAN, mam dostęp z każdej sieci do pozostałych sieci LAN i działa mi to jak na moje potrzeby bardzo dobrze.
Zachciało mi się podłączać telefon do jednego dowolnego routera, gdy będę poza domem, do tej pory nie miałem takiej potrzeby, a w ogóle wydawało mi się to bardzo proste, bo takie konfiguracje robiłem już w przeszłości i tu się zdziwiłem, ale chyba wszystko ogarnięte poza tragicznym transferem z telefonu. Zakładam, że jest to problem innego rodzaju, złej lokalizacji telefonu, stary mało wydajny model, czegoś tam więcej.

Xiaomi Mi Router AX9000 ver. EU + OpenWrt 25.12.0
NETGEAR Nighthawk X4S R7800 + OpenWRT 25.12.0
Netgear Nighthawk R7000 & 6400 v2 + FreshTomato
TP-Link TL-WR842ndv1 + DD-WRT