LINUX.ORG.RU
ФорумAdmin

Настройка Wireguard для доступа к локальной сети

 


2

2

Локальная сеть офиса с сервером на Ubuntu 20.04

Надо настроить доступ в эту сеть удаленным клиентам. Wireguard вообще подходит для такой задачи?

Везде инструкции, как настроить Wireguard для доступа клиентов в Интернет. Либо инструкции по настройке туннеля в офис, но почему-то для этого надо два сервера.

А простой доступ к локальной сети - такое вообще возможно, и если возможно, то как?

Есть два способа это сделать. Можно создать отдельную VPN подсеть, и маскарадить из неё в основную подсеть(правильный вариант). Можно выдавать клиентам IP прям в основной подсети(неправильный вариант, но иногда необходимый), тогда маскарадить их наоборот не нужно, а в конфиг wg сервера нужно добавить опции для проксирования arp запросов между интерфейсами, вроде такого

PostUp = sysctl net.ipv4.conf.wg0.proxy_arp=1

PostUp = sysctl net.ipv4.conf.enp5s0.proxy_arp=1

В любом случае, порт wg должен быть доступен снаружи

Пример конфигов Wireguard

На сервере:

[Interface]
ListenPort = 25012
PrivateKey = XXX
Address = 192.168.0.100/24

[Peer]
PublicKey = aaa
AllowedIPs = 192.168.0.101

[Peer]
PublicKey = bbb
AllowedIPs = 192.168.0.102

[Peer]
PublicKey = ccc
AllowedIPs = 192.168.0.103

У клиентов:

[Interface]
PrivateKey = AAA
ListenPort = 25012
Address = 192.168.0.101/24

[Peer]
PublicKey = xxx
AllowedIPs = 192.168.0.0/24
Endpoint = IP:25012

yumko ★★
()
Ответ на: комментарий от yumko

Спасибо, попробую. Небольшой вопрос про это: «В любом случае, порт wg должен быть доступен снаружи»

Это понятно - сделать проброс порта на роутере. На какой адрес делать проброс порта: на адрес сервера, или на адрес интерфейса wg0 ?

Name2006
() автор топика
Ответ на: комментарий от yumko

А третьего, единственного правильного варанта, в Wireguard нельзя сделать? Отдельная VPN-подсеть и чистый роутинг без NATов и маскарадов. Ну там push route на клиента какой-нибудь?

anonymous
()
Ответ на: комментарий от anonymous

Wireguard создаёт «виртуальное подключение» и конфигурацией остального занимается меньше любого другого виденного мной VPN.Что вы там накуролесите с маршрутами и NAT — не его дело вообще. Этакая «настройка витой пары для дому па к локальной сети», по две темы в неделю, и в каждой с умным видом рассуждают, может витая пара в такую-то подсеть и роутинг или нет.

t184256 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.