WildGoblin

Ru-Board Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору BorlandIMHO Цитата: За вежливую просьбу не хамить батвы лично неделю RO выписывают - т.ч. жди ибо они в этой теме постоянно бывают. Цитата: Нужна помощь пиши так, чтоб вопрос был понятен... | Совершенно не вижу никакой помощи - только лишь один флейм с твоей стороны. Цитата: не нужна - не пиши вообще... | Оно не для тебя персонально написано. Просто разберу ещё раз (может кому-то полезно будет). Цитата: Итого: на OpenWRT 2 экземпляра сервиса WG для подключения двух клиентов каждого к своему сервису. | Очень странный итог "мыслительной" деятельности ибо я очень подробно (с обозначениями имён) все расписал! Ну окей - зубов у меня много, челюсти крепкие - могу и разжевать: На OpenWrt два клиента WireGuard (wgc1 и wgc2) - подключены они к разным удалённым серверам WG. Через этих клиентов (wgc1 и wgc2) надо выборочно пропускать клиентов из моей локальной сети. Подключаются клиенты из моей локальной сети к OpenWrt через установленный на этом роутере WireGuard сервер (wgs1). Выборочный пропуск локальных клиентов через wgc1 и wgc2 будет осуществляться с помощью Policy Based Routing. На сервере wgs1 создаём пользователя - User1. Прописываем в PBR чтобы он ходил в инет через wgc1. И тестируем: К wgs1 подключился - Ок. Выходит в инет через wgc1 - вижу IP адрес первого удалённого сервера WG - Ок. Далее. На сервере wgs1 создаём пользователя - User2. Прописываем в PBR чтобы он ходил в инет через wgc2. И тестируем: К wgs1 подключился - Ок. Выходит в инет через wgc2 - вижу IP адрес второго удалённого сервера WG - Ок. Снова пытаемся выйти в инет с помощью User1 - в инет он не выходит. Смотрим, что на OpenWrt происходит: User1 и User2 к wgs1 подключаются - Ок. Подключение к wgc1 и wgc2 есть - Ок. Но инет при этом есть только у последнего добавленного пользователя wgs1 - User2. Как мне думается тут дело в том, что PBR не может развести пользователей локального WG сервера по двум разным сетям WG клиентов. Почему я думаю, что дело в этом - потому, что если создать второй локальный WG сервер wgs2, то тогда PBR легко роутит пользователя wgs1 в wgс1, а пользователя wgs2 в wgc2. И инет есть у всех одновременно и через нужные удалённые впн сервера. Цитата: 1. wgs на разных портах, надеюсь?.. 2. клиенты не на одном IP? | Это дружочек слишком примитивные предположения + они не правильные в корне ибо ты даже немного не вник. wgs1 не может быть на разных портах т.к. это один локальный сервер WG, а вот когда серверов стало два, то они конечно работают на разных портах. У wgc1 и wgc2 же вообще никаких нет портов т.к. это сетевые интерфейсы с разными подсетями (10.0.1.0/24 и 10.0.2.0/24). гыгы
---------- Бога нет, царя не надо, Губернатора убьём, Платить подати не будем, Во солдаты не пойдём. |
|