Jump to content

Recommended Posts

Posted

Есть Кинетик1 с "правильным" интернетом но серым IP, есть Кинетик2 с Белым IP. Настраиваю  Wireguard (Кинетик2 сервер, Кинетик1 клиент). На Кинетик1 через CLI Wireguard0-privat и nat. Как на Кинетик2 пустить трафик через Wireguard клиента?

  • Upvote 1
Posted

Ну так настрой чистый туннель - клиент-клиент и выпускай через него второй кинетик в инторнет.

А чтоб "правильный инторнет" не перенести на кинетик с белым ип? Все б стало прощще.

 

Posted
11 часов назад, TCH1960 сказал:

Ну так настрой чистый туннель - клиент-клиент и выпускай через него второй кинетик в инторнет.

А чтоб "правильный инторнет" не перенести на кинетик с белым ип? Все б стало прощще.

 

Спасибо за отклик, но пока рассматривается подключение именно через Wireguard, т.к. у других клиентов на телефонах уже он настроен.

А перенести "правильный интернет" возможности нет. 

Posted
1 час назад, TCH1960 сказал:

Второй туннель религия не позволяет поднять?

Религия позволяет. И на данный момент поднят туннель SSTP через облако keenetic, но это увеличение нагрузки на роутеры и по этому хотелось найти возможность работать только через Wireguard. Если такой возможности нет, то конечно буду делать так как Вы советуете. Благодарю.

Posted

При создании туннеля  - клиент-клиент возможно ли выборочно пускать трафик в интернет? по моему либо весь, либо только локалка.

Posted
В 01.08.2026 в 08:53, son53 сказал:

Есть Кинетик1 с "правильным" интернетом но серым IP, есть Кинетик2 с Белым IP. Настраиваю  Wireguard (Кинетик2 сервер, Кинетик1 клиент). На Кинетик1 через CLI Wireguard0-privat и nat. Как на Кинетик2 пустить трафик через Wireguard клиента?

Половину пути вы уже прошли, осталось только добить, сценарий вполне реальный. У wg все пиры равнозначны, ничего не мешает ходить в "интернет" через тот у которого серый адрес 

https://support.netcraze.ru/ultra/nc-1812/ru/21424.html#21424-доступ-в-интернет-через-wireguard-туннель

Posted
2 часа назад, son53 сказал:

При создании туннеля  - клиент-клиент возможно ли выборочно пускать трафик в интернет? по моему либо весь, либо только локалка.

да. Можно через маршрутизацию днс вооще что угодно пускать

 

Posted
1 час назад, Denis P сказал:

Половину пути вы уже прошли, осталось только добить, сценарий вполне реальный. У wg все пиры равнозначны, ничего не мешает ходить в "интернет" через тот у которого серый адрес 

https://support.netcraze.ru/ultra/nc-1812/ru/21424.html#21424-доступ-в-интернет-через-wireguard-туннель

Благодарю, конечно я читал эту статью и там хоть и написано, что сервер и клиент названия условные, но в настройках сервера нет возможности добавить интерфейс для выхода в интернет. И да уточню, что мне надо не весь трафик отправлять через туннель, а настроить маршрутизацию, и для этого нужно создать интерфейс для выхода в интернет через подключение wg(клиента).

Posted
5 минут назад, TCH1960 сказал:

да. Можно через маршрутизацию днс вооще что угодно пускать

 

попробую поискать, благодарю

Posted
4 минуты назад, son53 сказал:

но в настройках сервера нет возможности добавить интерфейс для выхода в интернет

Есть, но не интерфейс, а политику e.g.

ip hotspot policy Wireguard0 Policy0

 

 

Posted (edited)
24 минуты назад, Denis P сказал:

Есть, но не интерфейс, а политику e.g.

ip hotspot policy Wireguard0 Policy0

 

 

а как я укажу, что пускать через туннель, а что нет? (какие домены через туннель, а какие напрямую в инетрент)

Edited by son53
Posted
38 минут назад, TCH1960 сказал:

да. Можно через маршрутизацию днс вооще что угодно пускать

 

так и делаю, но для этого нужно указывать интерфейс через который будем выходить в интернет. А у меня при туннелировании интерфейс не создается.

Posted (edited)
4 минуты назад, son53 сказал:

а как я укажу, что пускать через туннель, а что нет? (какие домены через туннель, а какие напрямую в инетрент)

так, погодите, у вас каша какая-то, сейчас речь уже про домены и выборочную маршрутизацию (которая настраивается на конечном клиенте и никак не на сервере)
сначала разберитесь с тем чтобы у вас интернет работал через пира с серым адресом, а потому уже накидывайте доп. условия

Edited by Denis P
Posted

не совсем каша. Сразу не уточнил, что мне не весь трафик надо через туннель пускать. По этому мне нужен интерфейс туннеля.

Posted
19 минут назад, son53 сказал:

По этому мне нужен интерфейс туннеля

Я уж думал все заработало... 😉 Там настоек то отсилы на 10 мин

 

Posted (edited)
42 минуты назад, son53 сказал:

По этому мне нужен интерфейс туннеля.

у вас их целых два, на стороне пира с серым адресом и на стороне пира с белым.
сделайте всё по этой статье

https://support.netcraze.ru/ultra/nc-1812/ru/21243-configuring-a-wireguard-vpn-between-two-routers.html

а потом по той, что упоминалась выше.

 

Edited by Denis P
Posted

я , что то не понимаю... В статье интернет раздает сервер (и там соответствующая галочка есть и да там появляется интерфейс). А мне нужно, что бы интернет давал клиент. И проблема у меня именно с этим. Я не могу понять как настроить на "сервере", что бы часть трафика шла в интернет через клиента.

Posted (edited)
1 час назад, son53 сказал:

, что то не понимаю... В статье интернет раздает сервер (и там соответствующая галочка есть и да там появляется

Вроде ж разжевали...

Ну, давай еще раз. ЗАБУДЬ про сервер. Делаешь канал кинетик1-кинетик2 и настраиваешь интернет. Сервер ПОТОМ будет перераздавать интернет мобильным клиентам.

Ps. Если не понял, ну, напиши в личку

Edited by TCH1960

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.