sergunok Posted April 17 Posted April 17 Кейс На Keentic настроено подключение к внешнему WG-серверу (интерфейс Wireguard0) На Keentic развернут WG-сервер, к которому могут подключаться клиенты снаружи (интерфейс Wireguard1) Как сделать так, чтобы это работало как каскад туннелей? Т.е. чтобы все пакеты, пришедшие в Wireguard1, отправлялись в Wireguard0? Quote
0 lednaxot Posted May 2 Posted May 2 Включите NAT на интерфейсе WG сервера ip nat Wireguard1 Поставьте подключение Wireguard0 в начало таблицы "политика по умолчанию" приоритета подключений. Но это отправит весь Ваш трафик на Wireguard0 в том числе из домашней сети. Если такой вариант Вас не устраивает, то в голову приходит только накатывание entware и через правило iptables метить пакеты с Wireguard1 для выборочной маршрутизации Quote
0 hoaxisr Posted May 2 Posted May 2 В 17.04.2026 в 15:15, sergunok сказал: Кейс На Keentic настроено подключение к внешнему WG-серверу (интерфейс Wireguard0) На Keentic развернут WG-сервер, к которому могут подключаться клиенты снаружи (интерфейс Wireguard1) Как сделать так, чтобы это работало как каскад туннелей? Т.е. чтобы все пакеты, пришедшие в Wireguard1, отправлялись в Wireguard0? Создать политику доступа с выходом в виде туннеля. Воспользоваться командой ip hotspot Quote
Question
sergunok
Кейс
На Keentic настроено подключение к внешнему WG-серверу (интерфейс Wireguard0)
На Keentic развернут WG-сервер, к которому могут подключаться клиенты снаружи (интерфейс Wireguard1)
Как сделать так, чтобы это работало как каскад туннелей? Т.е. чтобы все пакеты, пришедшие в Wireguard1, отправлялись в Wireguard0?
2 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.