Перейти к содержанию

Frans

Участники форума
  • Постов

    22
  • Зарегистрирован

  • Посещение

  • Победитель дней

    2

Сообщения, опубликованные Frans

  1. 2 часа назад, slydiman сказал:

    Статья, на которую я дал ссылку в первом посте, не просто так появилась.

    Вместо правила переадресации на роутере 192.168.1.1, сделайте статические маршруты до сети 172.16.82.х на роутерах 192.168.8(9).1 через шлюзы соответственно 192.168.8(9).100,
    чтоб они знали за каким шлюзом находится сеть 172.16.82.х и отвечали на запросы из сети 172.16.82.х не на шлюз своего провайдера по умолчанию, а на шлюз 
    192.168.8(9).100 которым они соединены с роутером 192.168.1.1

    • Спасибо 2
  2. Открыть переадресацию другого порта отличного от порта основного роутера(например 81(444)) на порт 80(443) другого роутера.
    В адресной строке придется вводить адрес и номер нестандартного порта после двоеточия :81(444)

  3. Осталось прописать маршрут ip r a 192.168.2.0/24 via 192.168.8.41 на Huawei, я это делал удаленно, через ноут человека, который живет на даче, программой AnyDesk

  4. 1 минуту назад, Xakerz сказал:

    WG используется только для доступа к сети 192.168.2.0/24. Выход в интернет идёт напрямую, без тоннеля.

    тогда на 192.168.1.1 должен быть прописан статический маршрут до сети 192.168.2.0/24

    3 минуты назад, Xakerz сказал:

    Можете подсказать, как это сделать?

    думаю так: 

    Скрытый текст

    image.thumb.png.0363f6a937607d53eb9fb52e38d1e2b7.png

     

    10 минут назад, Xakerz сказал:

    На сколько я понимаю работу сетей, это не нужно. Хуавей в любом случае получит запрос с 192.168.8.41 и ответит тудаже. А вот keenetic lite уже должен понять, что ответ предназначен, например, для 192.168.2.25 и, соответственно отправить его в wg тоннель (во всяком случае так и работает nat)

    Пробуйте, у меня удаленный (старый кинетик) начал отвечать только после прописке в нем маршрута

  5. wg настроен маршрутом по умолчанию на keenetic lite (192.168.1.1)?

    На keenetic lite (192.168.1.1) нужно разрешить трафик с wan интерфейса

    На huawei b315 (192.168.8.1) пропиши статический маршрут:
    ip r a 192.168.2.0/24 via 192.168.8.41

     

  6. Пропустили запятую в конце строчки "method"

    и рекомендую шифрование ставить "method":"rc4-md5", оно быстрее, сравнивал тут: 


    не к чему избыточное шифрование, трафик уже зашифрован в WG

    если туннель SS будете использовать только для WG, можно включить "mode":"udp_only", WG идет только по udp

    • Спасибо 1
  7. Модель Keenetic Omni II  Версия ОС 2.16.D.11.0-0

    Если случается сбой соединения примерно на 8+ минут, то Wireguard перестает слушать входящие запросы от клиентов, решается перезапуском интерфейса Wireguard.

    Решил для перезапуска использовать ping-check, но столкнулся с тем, что не добавляется команда ping-check restart

    Профиль test1 добавлен на интерфейс Wireguard1

    команда ping-check restart, выдает ошибку Command::Base error[7405600]: no such command: restart.

    Spoiler

     

    (config)> interface Wireguard1 ping-check restart
    Command::Base error[7405600]: no such command: restart.
    (config)> interface Wireguard1 ping-check restart Wireguard1
    Command::Base error[7405600]: no such command: restart.
    (config)> show ping-check test1

            pingcheck:
                  profile: test1

                     host: 192.168.7.2

          update-interval: 10
                max-fails: 10
                     mode: icmp

                interface:
                         name: Wireguard1
                 successcount: 0
                    failcount: 10
                       status: not ready

                      ipcache:
                             host: 192.168.7.2

                        addresses: 192.168.7.2

     

  8. 2 hours ago, g7acnt7 said:

    Я не делал factory lock, потому что не понял, можно ли вернуться в режим редактирования env после этой операции. Это возможно?

    Убрать lock можно через UART, в консоли загрузчика, командой:

    setenv lock

     

  9. 3 hours ago, Explosive said:

    1. Продолжить если я на каком-то моменте прервал?

    Войти в настройки интерфейса (config-if)  можно так: (config)> interface Wireguard0
    Войти в настройки пира (config-wg-peer) можно так, в конце введя (public-key) удаленного пира:
    (config)> interface Wireguard0 wireguard peer R2xBU+IA9GYIOKM4I7nIeNFhWzHswjIYfnHCTFaI35E=
    Команду можно выполнить из основного меню (config), не заходя в настройки, одной строкой:
    (config)> interface Wireguard0 wireguard peer R2xBU+IA9GYIOKM4I7nIeNFhWzHswjIYfnHCTFaI35E= no allow-ips 192.168.111.111/32

     

    3 hours ago, Explosive said:

    2. Если например была команда с неверными параметрами, например allow-ips 192.168.111.111/32 ну или любая другая?

    Неверные параметры можно удалить командой, добавив перед ней (no): (config-wg-peer)> no allow-ips 192.168.111.111/32

     

    3 hours ago, Explosive said:

    3. Как отключить WG или очистить все настройки?

    Отключить: (config)> interface Wireguard0 down
    Удалить: (config)> no interface Wireguard0
    при удалении очищаются настройки Wireguard, но остаются не связанные с ним настройки, такие как
    no isolate-private
    ip nat Wireguard0
    их можно удалить командой, добавив перед ней (no) или удалив, как в случае с (no isolate-private)

     

    3 hours ago, Explosive said:

    4. Где посмотреть настройки потом по SSH?

    (config)> show interface Wireguard0

    • Спасибо 2
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.