Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 25.04.2024
Сообщений: 9
1

Настроил wireguard на двух устройствах, с одного вижу сеть напротив, а со второго нет

04.07.2024, 19:23. Показов 817. Ответов 9

Author24 — интернет-сервис помощи студентам
Настроил wireguard на двух устройствах, с одного вижу сеть напротив, а со второго нет

При этом пинг с устройства А на ip который я присвоил wireguard устройства B идет, как и пинг с устройства B на ip который я присвоил wireguard устройства A

Tracert доходит до wireguard и виснет
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
04.07.2024, 19:23
Ответы с готовыми решениями:

Настроил VPN Wireguard. Не могу зайти на адрес роутера 192.168.8.1
Просьба к знающим помочь с таким вопросом: Настрои VPN wireguard. Интернет работает. Но...

Не вижу компьютеры в сети wireguard
Доброго времени суток товарищи. Нужна ваша помощь. Имеется сервер Ubuntu 20.04 на нем развернут...

на windows 7 не вижу интернета но вижу сеть
Здраствуйте начну пожалуй по порядку. На протяжении долгох лет пользовался ХР, захотелось чего то...

Wireguard и локальная сеть
Здравствуйте. Подскажите, может кто сталкивался. Есть свой VPS на Ubuntu с установленным Wireguard....

9
Модератор
Эксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
8619 / 4341 / 548
Регистрация: 13.03.2013
Сообщений: 15,840
Записей в блоге: 16
04.07.2024, 19:25 2
ntsbict, Вам нужен пинг между клиентами?
0
0 / 0 / 0
Регистрация: 25.04.2024
Сообщений: 9
04.07.2024, 20:36  [ТС] 3
Да меня интересует почему клиенты сети B видят клиентов сети А, а клиенты сети А не видят клиентов сети B
Хотя настройки полностью идентичны

Добавлено через 1 час 5 минут
Цитата Сообщение от Maks Посмотреть сообщение
ntsbict, Вам нужен пинг между клиентами?
Да, может можно как-то отследить, помимо tracert
0
Эксперт по компьютерным сетям
4293 / 1630 / 325
Регистрация: 23.06.2009
Сообщений: 5,807
05.07.2024, 07:09 4
что за устройства?

какие ОС на устройствах?

эти "устройства" являются шлюзами сетей в которых они установлены?
0
0 / 0 / 0
Регистрация: 25.04.2024
Сообщений: 9
05.07.2024, 07:56  [ТС] 5
Два устройства Mikrotik, оба являются основными шлюзами в своей сети, на каждом имеется свой статические адрес, прошивка одинаковая 7.15.2
0
Эксперт по компьютерным сетям
4293 / 1630 / 325
Регистрация: 23.06.2009
Сообщений: 5,807
05.07.2024, 08:25 6
ок, для того чтобы хосты разных сетей видели друг друга нужны 3 вещи:

1. правильная настройка WG, в частности настройка AllowedIPs
2. настроена маршрутизация в удаленные сети через WG туннель, + не запрещен forward между сетями на обоих МТ
3. настроены или отключены встроенные фаерволы (брандмауэры) на windos устройствах, т.к. по умолчанию фаервол настроен так, что дропает все новые подключения не из "своей" локальной сети, пакет из удаленной сети будет "чужой", и фаервол виндовс его дропнет.

по 1. покажите настройки WG без приватных ключей, + скажите адресацию локальных сетей за обоими МТ

по 2. все настроено верно? покажите маршруты на обоих МТ

по 3. ???
0
0 / 0 / 0
Регистрация: 25.04.2024
Сообщений: 9
05.07.2024, 12:05  [ТС] 7
Цитата Сообщение от .None Посмотреть сообщение
ок, для того чтобы хосты разных сетей видели друг друга нужны 3 вещи:

1. правильная настройка WG, в частности настройка AllowedIPs
2. настроена маршрутизация в удаленные сети через WG туннель, + не запрещен forward между сетями на обоих МТ
3. настроены или отключены встроенные фаерволы (брандмауэры) на windos устройствах, т.к. по умолчанию фаервол настроен так, что дропает все новые подключения не из "своей" локальной сети, пакет из удаленной сети будет "чужой", и фаервол виндовс его дропнет.

по 1. покажите настройки WG без приватных ключей, + скажите адресацию локальных сетей за обоими МТ

по 2. все настроено верно? покажите маршруты на обоих МТ

по 3. ???
wireguard1

interface :wireA
Endpoint: 222.222.222.222
Endpoint Port: 4848
Allowed Address: 39.88.1.2/32, 10.77.7.0/24

wireguard2

interface :wireB
Endpoint: 111.111.111.111
Endpoint Port: 4848
Allowed Address: 39.88.1.1/32, 192.168.97.0/24


MK1:Adresses
Address: 39.88.1.1/24
Interface: wireA

MK2:Adresses
Address: 39.88.1.2/24
Interface: wireB

MK1:Route List
Dst. Address: 192.168.97.0/24 Gateway: bridge
Dst. Address: 39.88.1.0/24 Gateway: wireA
Dst. Address: 10.77.7.0/24 Gateway: wireB

MK2:Route List
Dst. Address: 10.77.7.0/24 Gateway: bridge
Dst. Address: 39.88.1.0/24 Gateway: wireB
Dst. Address: 192.168.97.0/24 Gateway: wireB

На обоих udp 4848 открыт

Есть подозрение что дело не в wireguard, потому что когда я раскатил L2TP vpn на MK2, у клиента vpn тоже нет доступа в локалку(первый раз такое вижу)
0
388 / 165 / 29
Регистрация: 24.10.2013
Сообщений: 985
05.07.2024, 16:30 8
ntsbict, в firewall временно для проверки попробуйте отключить правило:
;;; defconf: drop all not coming from LAN
chain=input action=drop in-interface-list=!LAN log=no log-prefix=""
0
0 / 0 / 0
Регистрация: 25.04.2024
Сообщений: 9
05.07.2024, 18:19  [ТС] 9
Отключал, с правилом при сканировании сети видно только 10.77.7.1, без него видно тот же шлюз но есть веб морда.
Ну и плюс авторизации начинаются, нам такого не надо)))
0
Эксперт по компьютерным сетям
4293 / 1630 / 325
Регистрация: 23.06.2009
Сообщений: 5,807
06.07.2024, 08:39 10
добавьте правила для явного разрешения прохождения трафика между сетями на обоих микротиках и двиньте в самый верх
Код
add action=accept chain=forward dst-address=192.168.97.0/24 src-address=10.77.7.0/24
add action=accept chain=forward src-address=192.168.97.0/24 dst-address=10.77.7.0/24
и попробуйте пинг из сети А устройства в сети В желательно не виндовс, телефоны/камеры/принтеры

и покажите c обоих МТ на всякий случай ip fi export
0
06.07.2024, 08:39
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
06.07.2024, 08:39
Помогаю со студенческими работами здесь

Сеть из двух компьютером (LAN). Нет окошка Ethernet свойства с компонентами и нет компонета IP версии 4(TCP/Pv4)
Здравствуйте. Делаю сеть Ethernet из двух компьютеров. Один Windows 7 golver edition другой Windos...

Попасть в сеть за WAN портом через Wireguard
Товарищи, надеюсь на помощь, т.к. пока только учусь). Два Keenetica. Схему прилагаю Как с...

Как настроить сеть в VirtualBox на несколько машин, с подключением через Wireguard?
Здраствуйте! Подскажите пожалуйста как настроить сеть в VirtualBox. На 1 виртуальной машине...

Туннель Wireguard между Keenetic и Mikrotik, клиенты не видят противоположную сеть
Добрый день. Поднял туннель Wireguard между Keenetic и Mikrotik. Клиенты из сети, управляемой...

Настройка Wireguard на сервере windows (нет интернета)
Здравствуйте, пытаюсь поднять свой vpn на арендованном vps. На сервер поставил обычную windows 10....

Нет VBA в Excel 2010 (trust center и ленту настроил)
Добрый день. Мне необходим VBA в Excel 2010. Я настроил макросы в trust-центре и добавил вкладку...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru