История изменений
Исправление i3draven, (текущая версия) :
Фаервол нужен потому, что тунель ведет на впн сервер мой, а впс на котором он сидит могут и ломануть, он торчит голым задом в интернет…правда закрыто там все, но просто на всякий случай, пока я все настраиваю и разбираюсь. Мне нужно что бы через тоннель ходило все, для начала, что бы работало. Сложности потом. В итоге я хочу два впн, один рабочий и в него что бы текло то, что идет на рабочий домен в локалке, а второй «все остальное». Так что разобраться сначала с простым бы, а потом понять как сделать не простое. Я начитался про маршрутизацию, но пока плохо понимаю. Вот вывод всех таблиц:
при подключенном впн
ip route show table all
default dev wg0 table 52312 proto static scope link metric 50
default via 192.168.1.1 dev wlp4s0 proto dhcp metric 600
169.254.0.0/16 dev wlp4s0 scope link metric 1000
192.168.1.0/24 dev wlp4s0 proto kernel scope link src 192.168.1.163 metric 600
192.168.32.0/20 dev docker0 proto kernel scope link src 192.168.32.1 linkdown
local 10.2.53.3 dev wg0 table local proto kernel scope host src 10.2.53.3
local 127.0.0.0/8 dev lo table local proto kernel scope host src 127.0.0.1
local 127.0.0.1 dev lo table local proto kernel scope host src 127.0.0.1
broadcast 127.255.255.255 dev lo table local proto kernel scope link src 127.0.0.1
local 192.168.1.163 dev wlp4s0 table local proto kernel scope host src 192.168.1.163
broadcast 192.168.1.255 dev wlp4s0 table local proto kernel scope link src 192.168.1.163
local 192.168.32.1 dev docker0 table local proto kernel scope host src 192.168.32.1
broadcast 192.168.47.255 dev docker0 table local proto kernel scope link src 192.168.32.1 linkdown
default dev wg0 table 52312 proto static metric 50 pref medium
::1 dev lo proto kernel metric 256 pref medium
fc10:253::3 dev wg0 proto kernel metric 50 pref medium
fe80::/64 dev docker0 proto kernel metric 256 linkdown pref medium
fe80::/64 dev wlp4s0 proto kernel metric 1024 pref medium
fe80::/64 dev wg0 proto kernel metric 1024 pref medium
local ::1 dev lo table local proto kernel metric 0 pref medium
local fc10:253::3 dev wg0 table local proto kernel metric 0 pref medium
local fe80::42:60ff:fef6:2bf8 dev docker0 table local proto kernel metric 0 pref medium
local fe80::611a:6600:5581:de61 dev wg0 table local proto kernel metric 0 pref medium
local fe80::a5f8:72b5:59f6:ba37 dev wlp4s0 table local proto kernel metric 0 pref medium
multicast ff00::/8 dev docker0 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev eno1 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev wlp4s0 table local proto kernel metric 256 pref medium
multicast ff00::/8 dev wg0 table local proto kernel metric 256 pref medium
а это без него
ip route show table all
default via 192.168.1.1 dev wlp4s0 proto dhcp metric 600
169.254.0.0/16 dev wlp4s0 scope link metric 1000
192.168.1.0/24 dev wlp4s0 proto kernel scope link src 192.168.1.163 metric 600
192.168.32.0/20 dev docker0 proto kernel scope link src 192.168.32.1 linkdown
local 127.0.0.0/8 dev lo table local proto kernel scope host src 127.0.0.1
local 127.0.0.1 dev lo table local proto kernel scope host src 127.0.0.1
broadcast 127.255.255.255 dev lo table local proto kernel scope link src 127.0.0.1
local 192.168.1.163 dev wlp4s0 table local proto kernel scope host src 192.168.1.163
broadcast 192.168.1.255 dev wlp4s0 table local proto kernel scope link src 192.168.1.163
local 192.168.32.1 dev docker0 table local proto kernel scope host src 192.168.32.1
broadcast 192.168.47.255 dev docker0 table local proto kernel scope link src 192.168.32.1 linkdown
::1 dev lo proto kernel metric 256 pref medium
fe80::/64 dev docker0 proto kernel metric 256 linkdown pref medium
fe80::/64 dev wlp4s0 proto kernel metric 1024 pref medium
local ::1 dev lo table local proto kernel metric 0 pref medium
local fe80::42:60ff:fef6:2bf8 dev docker0 table local proto kernel metric 0 pref medium
local fe80::a5f8:72b5:59f6:ba37 dev wlp4s0 table local proto kernel metric 0 pref medium
multicast ff00::/8 dev docker0 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev eno1 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev wlp4s0 table local proto kernel metric 256 pref medium
Вот конкретно та
ip route show table 52312
default dev wg0 proto static scope link metric 50
Исходная версия i3draven, :
Фаервол нужен потому, что тунель ведет на впн сервер мой, а впс на котором он сидит могут и ломануть, он торчит голым задом в интернет…правда закрыто там все, но просто на всякий случай, пока я все настраиваю и разбираюсь. Мне нужно что бы через тоннель ходило все, для начала, что бы работало. Сложности потом. В итоге я хочу два впн, один рабочий и в него что бы текло то, что идет на рабочий домен в локалке, а второй «все остальное». Так что разобраться сначала с простым бы, а потом понять как сделать не простое. Я начитался про маршрутизацию, но пока плохо понимаю. Вот вывод всех таблиц:
при подключенном впн
ip route show table all
default dev wg0 table 52312 proto static scope link metric 50
default via 192.168.1.1 dev wlp4s0 proto dhcp metric 600
169.254.0.0/16 dev wlp4s0 scope link metric 1000
192.168.1.0/24 dev wlp4s0 proto kernel scope link src 192.168.1.163 metric 600
192.168.32.0/20 dev docker0 proto kernel scope link src 192.168.32.1 linkdown
local 10.2.53.3 dev wg0 table local proto kernel scope host src 10.2.53.3
local 127.0.0.0/8 dev lo table local proto kernel scope host src 127.0.0.1
local 127.0.0.1 dev lo table local proto kernel scope host src 127.0.0.1
broadcast 127.255.255.255 dev lo table local proto kernel scope link src 127.0.0.1
local 192.168.1.163 dev wlp4s0 table local proto kernel scope host src 192.168.1.163
broadcast 192.168.1.255 dev wlp4s0 table local proto kernel scope link src 192.168.1.163
local 192.168.32.1 dev docker0 table local proto kernel scope host src 192.168.32.1
broadcast 192.168.47.255 dev docker0 table local proto kernel scope link src 192.168.32.1 linkdown
default dev wg0 table 52312 proto static metric 50 pref medium
::1 dev lo proto kernel metric 256 pref medium
fc10:253::3 dev wg0 proto kernel metric 50 pref medium
fe80::/64 dev docker0 proto kernel metric 256 linkdown pref medium
fe80::/64 dev wlp4s0 proto kernel metric 1024 pref medium
fe80::/64 dev wg0 proto kernel metric 1024 pref medium
local ::1 dev lo table local proto kernel metric 0 pref medium
local fc10:253::3 dev wg0 table local proto kernel metric 0 pref medium
local fe80::42:60ff:fef6:2bf8 dev docker0 table local proto kernel metric 0 pref medium
local fe80::611a:6600:5581:de61 dev wg0 table local proto kernel metric 0 pref medium
local fe80::a5f8:72b5:59f6:ba37 dev wlp4s0 table local proto kernel metric 0 pref medium
multicast ff00::/8 dev docker0 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev eno1 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev wlp4s0 table local proto kernel metric 256 pref medium
multicast ff00::/8 dev wg0 table local proto kernel metric 256 pref medium
а это без него
ip route show table all
default via 192.168.1.1 dev wlp4s0 proto dhcp metric 600
169.254.0.0/16 dev wlp4s0 scope link metric 1000
192.168.1.0/24 dev wlp4s0 proto kernel scope link src 192.168.1.163 metric 600
192.168.32.0/20 dev docker0 proto kernel scope link src 192.168.32.1 linkdown
local 127.0.0.0/8 dev lo table local proto kernel scope host src 127.0.0.1
local 127.0.0.1 dev lo table local proto kernel scope host src 127.0.0.1
broadcast 127.255.255.255 dev lo table local proto kernel scope link src 127.0.0.1
local 192.168.1.163 dev wlp4s0 table local proto kernel scope host src 192.168.1.163
broadcast 192.168.1.255 dev wlp4s0 table local proto kernel scope link src 192.168.1.163
local 192.168.32.1 dev docker0 table local proto kernel scope host src 192.168.32.1
broadcast 192.168.47.255 dev docker0 table local proto kernel scope link src 192.168.32.1 linkdown
::1 dev lo proto kernel metric 256 pref medium
fe80::/64 dev docker0 proto kernel metric 256 linkdown pref medium
fe80::/64 dev wlp4s0 proto kernel metric 1024 pref medium
local ::1 dev lo table local proto kernel metric 0 pref medium
local fe80::42:60ff:fef6:2bf8 dev docker0 table local proto kernel metric 0 pref medium
local fe80::a5f8:72b5:59f6:ba37 dev wlp4s0 table local proto kernel metric 0 pref medium
multicast ff00::/8 dev docker0 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev eno1 table local proto kernel metric 256 linkdown pref medium
multicast ff00::/8 dev wlp4s0 table local proto kernel metric 256 pref medium