LINUX.ORG.RU
ФорумAdmin

mikrotik wireguard, маршрут через центральную точку

 ,


0

1

День добрый, есть микрот сервер и клиент, соединены между собой vpn wireguard. Подключаюсь к серверу с телефона (через wireguard), не могу получить доступ в подсеть второго микротика (клиента), подскажите что делаю не так?

Микротик 1 (сервер) Локальная подсеть: 172.26.0.0/24 IP микротика в локалке: 172.26.0.1 IP Wireguard interface: 174.16.0.1

/ip address add address=174.16.0.1/24 interface=wireguard1 network=174.16.0.0
/ip route add disabled=no distance=1 dst-address=172.26.15.0/24 gateway=174.16.0.2 pref-src="" routing-table=main suppress-hw-offload=no

/interface wireguard peers
add allowed-address=174.16.0.2/32,172.26.15.0/24 endpoint-port=13231 interface=wireguard1 public-key="xyz"
add allowed-address=174.16.0.3/32,172.26.15.0/24 comment=MyAsusPhone endpoint-address="" endpoint-port=13231 interface=wireguard1 public-key="xyz"
ping 174.16.0.2 OK
ping 174.16.0.3 OK

Микротик 2 (клиент) Локальная подсеть: 172.26.15.0/24 IP микротика в локалке: 172.26.15.1 IP Wireguard interface: 174.16.0.2

/ip address add address=174.16.0.2/24 interface=wireguard1 network=174.16.0.0
/interface wireguard peers add allowed-address=174.16.0.1/32,172.26.0.0/24 endpoint-address=132.net endpoint-port=13231 interface=wireguard1 public-key="xyz"
/ip route add disabled=no distance=1 dst-address=172.26.0.0/24 gateway=174.16.0.1 pref-src="" routing-table=main suppress-hw-offload=no
ping 174.16.0.1 OK
ping 174.16.0.3 timeout

MyAsusPhone 174.16.0.3 Разрешенные ip: 0.0.0.0/0 ping 174.16.0.1 OK ping 174.16.0.2 timeout


Вот же второму микротику нельзя отвечать на IP вашего телефона
allowed-address=174.16.0.1/32,172.26.0.0/24 тут нет 174.16.0.3/32

Flotsky ★★
()
Ответ на: комментарий от Flotsky

ага, скорректировал. Спасибо. Почему то через какое то время перестают микротики соединятся между собой. Изначально настроил всё работало, потом перестало. Думал где то накасячил, всё удалил, перенастроил - работает, настройки больше не трогал, через какое то время опять перестал работать. Возможно что провайдер блокирует?

Tycoon
() автор топика
Ответ на: комментарий от Tycoon

Тут прям напрашивается попробовать persistent-keepalive=30s в interface/wireguard/peers/... добавить, я стати не вижу этого параметра у вас

Flotsky ★★
()
Ответ на: комментарий от Flotsky

persistent-keepalive=30s пробовал, не помогает. Сейчас вообще уже не соединяется.

Tycoon
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.