Hirdetés

Új hozzászólás Aktív témák

  • Ad@m

    tag

    Sziasztok,

    az alabbi problémám lenne:
    wiregurad vpn road warrior setup.
    vpnre sikerul csatlakozni el is erem a lanon levo gepeket, de szeretnem kiengedni a netre is a kapcsolódókat,
    van egy whitelistem arra van felvéve a lan (192.168.1.0/24) és a vpnes cimlista (192.168.2.0/24)
    a netet pppoe-n keresztul érem el.
    /ip firewall nat
    add action=masquerade chain=srcnat comment="Home network" log=yes log-prefix=\
    "[MASQ]" out-interface=pppoe src-address-list=whitelist

    ezzel a masquerade szaballyal sikeresen ki is jut a netre a lan (192.168.1.0/24) tagjai.
    viszont a vpnen kapcsolodott eszközök nem. probaltam ipvel és cimmel is, annyi történik hogy ha ipvel probalom akkor felismeri a cimet hogy mit akarok elerni de nem jonnek be az oldalak.
    a kliens oldali wg igy nez ki:
    [Interface]
    PrivateKey = xxx
    Address = 192.168.2.2/32

    [Peer]
    PublicKey = yyy
    AllowedIPs = 0.0.0.0/0
    Endpoint = dns:port
    PersistentKeepalive = 10

    logokbol latszik hogy rafut a masqa szabalyra:
    [MASQ] srcnat: in:wireguardhome out:pppoe, proto TCP (SYN), 192.168.2.2:58443->92.61.114.179:80, len 64

    van valami tippetek mit ronthatok el ?

Új hozzászólás Aktív témák