Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Задача следующая: есть кинетик Giga III, на котором поднято пару VPN соединений по Wireguard (несколько провайдеров). Возможно ли подклюбчится к этому кинетику удаленно по VPN (PPTP, L2TP/IPsec, SSTP) и потом пустить весь этот трафик через какой-либо Wireguard? Предполагаю, что нет. Обыскал все и попробовал почти все. Может чего не знаю.

  • 2 месяца спустя...
Опубликовано
В 29.04.2021 в 23:59, curious сказал:

Задача следующая: есть кинетик Giga III, на котором поднято пару VPN соединений по Wireguard (несколько провайдеров). Возможно ли подклюбчится к этому кинетику удаленно по VPN (PPTP, L2TP/IPsec, SSTP) и потом пустить весь этот трафик через какой-либо Wireguard? Предполагаю, что нет. Обыскал все и попробовал почти все. Может чего не знаю.

Если на wireguard стоит security-level public, как по умолчанию при создании и вы через них выходите в некие сети, то для доступа vpn-клиентов роутера в эти сети нужно сделать следующее. К примеру есть у вас pptp сервер, впн-клиенты получают адреса скажем 172.16.1.33-172.16.1.43.

Создаем access list, добавляем в него правило разрешающее для адресов пула впн-клиентов доступ в нужную сеть (которая за интерфейсом wireguard) или в любую сеть (0.0.0.0/0). Привязываем на направление out к интерфейсу через который нужно пустить трафик (напр Wireguard0)  созданный acl. И пробуем, все должно работать.

access-list listname
permit ip 172.16.1.32/27 0.0.0.0/0
exit
interface Wireguard0 ip access-group listname out
system configuration save

 

  • 1 месяц спустя...
Опубликовано

Как это у себя решил я.

Есть ВПН сервер на  тачке внутри LAN. Он для клиентов арендует IP у роутера. (VPN1_IP)

Есть соединение Wireguard к удалённому серверу (VPN2)

Если  выставить на устройстве VPN1_IP канал "провайдера" в VPN2 - отлично трафик начинает ходить через него

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.