Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

на keenetic giga настроил wireguard сервер, позже настроил и клиент, подключаюсь,  но доступа в интернет нет. отправляются рукопожатия, какой-то трафик передается, но чтобы зайди на какой то сайт - нини

Опубликовано
3 часа назад, ded_prod сказал:

на keenetic giga настроил wireguard сервер, позже настроил и клиент, подключаюсь,  но доступа в интернет нет. отправляются рукопожатия, какой-то трафик передается, но чтобы зайди на какой то сайт - нини

https://help.keenetic.ru/hc/ru/articles/360010551419-Доступ-в-Интернет-через-WireGuard-туннель

 

Опубликовано
В 13.07.2024 в 01:33, Denis P сказал:

А может кто разъяснить в этой статье это

Цитата

А на стороне VPN-клиента добавьте разрешающее правило для Домашней сети для прохождения трафика в локальную сеть VPN-сервера.

Можно пример этого правила?

Опубликовано
18 часов назад, Gim12 сказал:

Можно пример этого правила?

Наверное имелось ввиду следующее правило:

Скрытый текст

image.thumb.png.9e41e40960ac2c490191ba8ef3a52ee6.png

 

Опубликовано
17 минут назад, stefbarinov сказал:

Наверное имелось ввиду следующее правило:

Так я понял что правило нужно создать в домашней сети. По типу так

 

Скрытый текст

3.thumb.jpg.21dbc9ce7242d75855084641600e6b9f.jpg

На 192.168.4 у меня живет Wireguard

Поэтому и хочу уточнить что за правили и для чего оно?

 

 

 

Опубликовано
10 часов назад, Gim12 сказал:

Поэтому и хочу уточнить что за правили и для чего оно?

 

В статье имеется в виду правило, по типу как на изображении

wg-fw-s.png

Но только адрес назначения нужно указать сеть за VPN-Сервером. В рамках статьи имеется в виду сеть 192.168.22.0/24

 image.png.9fcc133b9d22a733c68f35bf9809e111.png

Такое правило на домашней сети vpn-клиента, по идее, не нужно, так как там не производится изменение security-level WG-интерфейса.

На vpn-сервере это правило необходимо, т.к. после изменения security-level WG-интерфейса на private, траффик из одного private интерфейса (Домашняя сеть) в другой private интерфейс (WG) блокируется. Подробнее о том из каких в какие что блокируется, а что нет, можно почитать https://help.keenetic.com/hc/ru/articles/360001429839-Как-реализован-межсетевой-экран

Опубликовано
7 часов назад, Werld сказал:

Такое правило на домашней сети vpn-клиента, по идее, не нужно

 Ну так че они путают в своей статье)  я тоже не понял смысла в этом предложении.

Опубликовано

добрый,

 

Подскажи пожалуйста что нужно сделать чтобы линк поднялся .

Версия ОС 4,2 beta 1 до этого было 4.1.7 такая же история.

ничего не отправляется ничего не принимается.

image.thumb.png.a8016f7886a0133383adf8a8594f9093.png

 

Но этот же профиль если через компьютер то подключается нормально и работает. Интернет на компьютер раздается через этот же роутер.

отдельные команды

 interface Wireguard0 security-level private

ip nat Wireguard0

system configuration save

выполнил вообще без результатно.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.