- 0
NAT Forward на другую подсеть через Wireguard
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
Артур3415
Добрый день! Возникла такая проблемка.
Есть два кинетика
1) Первый имеет публичный IP: 123.123.123.123, локальную сеть 192.168.236.0/24
2) Второй имеет серый IP, локальную сеть 192.168.131.0/24
Оба роутера соединеные через WireGuard (123.123.123.123:51820). Первый роутер выступает в качестве WireGuard сервера (IP:172.16.236.1), второй подключается к нему в качестве клиента (IP:172.16.236.2).
На обоих роутерах, соответсвенно прописаны маршути к сетям друг-друга. Вообщем сделано все по официальному гайду - https://help.keenetic.com/hc/ru/articles/360012075879-Настройка-WireGuard-VPN-между-двумя-роутерами-Keenetic
В сети второго роутера (клиент WireGuard), работает Nextcloud (IP:192.168.131.11).
Ситуация:
У меня есть купленный домент, домент прописан на мой публичный IP что находится на первом роутере 123.123.123.123.
Соотвественно мне нужно через Port Forwarding отправить 80 и 443 порты c 123.123.123.123 на 192.168.131.11. Но это не работает - так как после ответа сервер Nextcloud (IP:192.168.131.11) отправит ответ по default gateway.
И ответ на браузера прийдет не с 123.123.123.123, а серого адреса вторго роутера.
Читал про про SNAT и DNAT, но так и не понял как это правильно применить на CLI Keenetic(а).
Кто может - подскажите пожалуйста, буду очень признателен.
0 ответов на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.