Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый лень имею впн  WireGuard на кинетик гига. Покупаю кинетик пик для расширения впн. Вопрос -1. как можно конфиг WireGuard перенести в новый кинетик? 2. Возможно можно ли перенести всю конфигурацию старого кинетик на новый  ?

Опубликовано
11 час назад, CRB Kyl сказал:

Добрый лень имею впн  WireGuard на кинетик гига. Покупаю кинетик пик для расширения впн. Вопрос -1. как можно конфиг WireGuard перенести в новый кинетик? 2. Возможно можно ли перенести всю конфигурацию старого кинетик на новый  ?

По переносу настроеек -

WG можно перенести - все настройки по WG в конф файле, как видно ниже то основного public-key нет, есть только клиента. Данные настройки в конф файле такие же как и для серверв WG на роутере. Если WG несколько то - Wireguard0 (первый) Wireguard1 (второй) и так далее

Скрытый текст
Блок разрешающих правил

access-list _WEBADMIN_Wireguard0
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-UDP
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-TCP
    auto-delete

Сами настройки интерфейса

interface Wireguard0
    description WG-w
    security-level public
    ip address 10.10.12.1 255.255.255.255
    ip mtu 1320
    ip access-group _WEBADMIN_Wireguard0 in
    ip global 65309 ***** выход в интернет
    ip tcp adjust-mss pmtu
    wireguard listen-port 60100
    wireguard peer b.................................................o= !WG
        endpoint xx.xx.xx.xx:xxxx
        keepalive-interval 120
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 10.10.12.0 255.255.255.0
        allow-ips 10.10.13.29 255.255.255.255
        allow-ips 192.168.1.0 255.255.255.0
    !
    up

Если прописан DNS в настройках WG
ip name-server 8.8.8.8 "" on Wireguard0

Если для WG созданна политика
ip policy Policy0
    description Cl
    permit global Wireguard0 ***** основной канал данной политики
...

 

 

Опубликовано
3 часа назад, vasek00 сказал:

По переносу настроеек -

WG можно перенести - все настройки по WG в конф файле, как видно ниже то основного public-key нет, есть только клиента. Данные настройки в конф файле такие же как и для серверв WG на роутере. Если WG несколько то - Wireguard0 (первый) Wireguard1 (второй) и так далее

  Показать содержимое
Блок разрешающих правил

access-list _WEBADMIN_Wireguard0
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-UDP
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-TCP
    auto-delete

Сами настройки интерфейса

interface Wireguard0
    description WG-w
    security-level public
    ip address 10.10.12.1 255.255.255.255
    ip mtu 1320
    ip access-group _WEBADMIN_Wireguard0 in
    ip global 65309 ***** выход в интернет
    ip tcp adjust-mss pmtu
    wireguard listen-port 60100
    wireguard peer b.................................................o= !WG
        endpoint xx.xx.xx.xx:xxxx
        keepalive-interval 120
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 10.10.12.0 255.255.255.0
        allow-ips 10.10.13.29 255.255.255.255
        allow-ips 192.168.1.0 255.255.255.0
    !
    up

Если прописан DNS в настройках WG
ip name-server 8.8.8.8 "" on Wireguard0

Если для WG созданна политика
ip policy Policy0
    description Cl
    permit global Wireguard0 ***** основной канал данной политики
...

 

 

Совсем не все, как же быть без private key?

Собственно решается всё довольно просто

Ставим wireguard-tools в entware:

opkg install wireguard-tools

Выводим все интерфейсы:

wg show

Выводим полный конфиг конкретного интерфейса, для экспорта:

wg showconf nwg0

  • 2 месяца спустя...
Опубликовано
В 07.11.2023 в 11:50, Denis P сказал:

Совсем не все, как же быть без private key?

Собственно решается всё довольно просто

Ставим wireguard-tools в entware:

opkg install wireguard-tools

Выводим все интерфейсы:

wg show

Выводим полный конфиг конкретного интерфейса, для экспорта:

wg showconf nwg0

Можно по подробней как это сделать? может есть возможность в терминала просто приват кей поменять? после переноса настроек

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.