LINUX.ORG.RU
ФорумAdmin

WireGuard VPS проброс

 


0

2

Здстраствуйте горожане, у меня уже третий час ночи и я никак не могу настроить(страшный новичок). Ситуация такая: Есть WireGuard сервер на VPS ubuntu с белым айпи(147.45.185.226), соответственно я подключаюсь в качестве клиента через кинетик к этому впн серверу(все норм подключилось, айпи показывает VPS ubuntu 147.45.185.226, т.е все отлично . Теперь вопрос как мне сделать проброс портов, а лучше еще проще напишу: мне нужно, что бы я с помощью этого белого айпи смог подключиться удаленно на свой роутер(который клиент с серым айпи адресом). Т.е допусти я хочу открыть порт с 12001 по 12500, прописываю проброс на 192.168.1.1:80 порт( он задан по умолчанию в кинетике, но не заходит. Что я делаю не так, кроме того, что не сплю по ночам.


Либо разреши в настройках Firewall в кинетике заход на 80 порт с IP адреса на который ты делаешь SRC NAT на Ubuntu.

По умолчанию на роутерах 80 порт, а точнее доступ к интерфейсу управления роутером, на WAN интерфейсе закрыт, если WEB-интерфейс управления роутером у тебя на 80 порту.

Мне лень объяснять тебе что значат возможные непонятные тебе термины, поэтому загугли.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)

Тебе надо настроить два проброса:

Во-первых, тебе надо соединить сервер на VPS и твою машину, находящуюся за серым кинетиком. Для этого на кинетике надо настроить проброс порта, через который соединяется Wireguard.

Во-вторых, тебе надо настроить VPS, так чтобы пробрасывались порты с машины с белым IP на твою домашную «серую» машину (которая теперь доступна в сети wireguard)

Shushundr ★★★★
()

допусти я хочу открыть порт с 12001 по 12500, прописываю проброс на 192.168.1.1:80 порт

Не понял, с диапазона адресов на один порт кинетика?

А с VPS заходит: пинг идёт, через туннель ssh подключает к кинетику? Типа так ssh -L 127.0.0.1:20180:192.168.1.1:80 root@147.45.185.226.

Пока предположу, что на запросы на 80 порт с не локальных адресов кинетик отвечает в маршрут по умолчанию для 0.0.0.0/0, то есть через провайдера, а должен в туннель.

NyXzOr ★★★
()
Ответ на: комментарий от Shushundr

первое я сразу сделал, а вот второе не получается. Не понятно, что точно надо написать(клиент кинетика 10.66.66.2)белый айпи 147.45.185.226, порт условно 12001 на внутренний порт 80, со стороны кинетика проброшен, а вот со стороны Wireguard сервера на ubuntu не понятно, т.к как бы я не шаманил с iptables(брал с разных форумов) ничего не получается

alchin
() автор топика
Ответ на: комментарий от alchin

если я смогу попасть на кинетик, то устройство за нии не проблема

Это очень странное и неправильное утверждение.

Wireguard у Вас работает на хостинге и на компьютере дома (за кинетиком). На самом кинетике wireguard не нужен.

Соединение из интернета идёт на белый IP хостинга, там через NAT перенаправляется на адрес wireguard, который соответствует домашнему компьютеру. И пакеты идут из интернета через хостинг на компьютер, проходя мимо кинетика внутри туннеля.

Никак они на кинетик не попадают и не должны.

Shushundr ★★★★
()
Ответ на: комментарий от Shushundr

На самом кинетике wireguard не нужен.

Предалагаешь на каждое домашнее устройство поставить wireguard, если не получается настроить кинетик?

УМВР на openwrt Перенаправить udp траффик через wireguard (комментарий)

NyXzOr ★★★
()

Проброс с участием wg на 80 порт кинетика просто делается и работает без проблем. В чем у вас проблема? выложите iptables-save, тогда будет что подсказать))))

AlexZander
()