LINUX.ORG.RU
ФорумAdmin

WireGuard VPS проброс

 


0

2

Здстраствуйте горожане, у меня уже третий час ночи и я никак не могу настроить(страшный новичок). Ситуация такая: Есть WireGuard сервер на VPS ubuntu с белым айпи(147.45.185.226), соответственно я подключаюсь в качестве клиента через кинетик к этому впн серверу(все норм подключилось, айпи показывает VPS ubuntu 147.45.185.226, т.е все отлично . Теперь вопрос как мне сделать проброс портов, а лучше еще проще напишу: мне нужно, что бы я с помощью этого белого айпи смог подключиться удаленно на свой роутер(который клиент с серым айпи адресом). Т.е допусти я хочу открыть порт с 12001 по 12500, прописываю проброс на 192.168.1.1:80 порт( он задан по умолчанию в кинетике, но не заходит. Что я делаю не так, кроме того, что не сплю по ночам.


Либо разреши в настройках Firewall в кинетике заход на 80 порт с IP адреса на который ты делаешь SRC NAT на Ubuntu.

По умолчанию на роутерах 80 порт, а точнее доступ к интерфейсу управления роутером, на WAN интерфейсе закрыт, если WEB-интерфейс управления роутером у тебя на 80 порту.

Мне лень объяснять тебе что значат возможные непонятные тебе термины, поэтому загугли.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)

Тебе надо настроить два проброса:

Во-первых, тебе надо соединить сервер на VPS и твою машину, находящуюся за серым кинетиком. Для этого на кинетике надо настроить проброс порта, через который соединяется Wireguard.

Во-вторых, тебе надо настроить VPS, так чтобы пробрасывались порты с машины с белым IP на твою домашную «серую» машину (которая теперь доступна в сети wireguard)

Shushundr ★★★
()

допусти я хочу открыть порт с 12001 по 12500, прописываю проброс на 192.168.1.1:80 порт

Не понял, с диапазона адресов на один порт кинетика?

А с VPS заходит: пинг идёт, через туннель ssh подключает к кинетику? Типа так ssh -L 127.0.0.1:20180:192.168.1.1:80 root@147.45.185.226.

Пока предположу, что на запросы на 80 порт с не локальных адресов кинетик отвечает в маршрут по умолчанию для 0.0.0.0/0, то есть через провайдера, а должен в туннель.

NyXzOr ★★★
()
Ответ на: комментарий от Shushundr

первое я сразу сделал, а вот второе не получается. Не понятно, что точно надо написать(клиент кинетика 10.66.66.2)белый айпи 147.45.185.226, порт условно 12001 на внутренний порт 80, со стороны кинетика проброшен, а вот со стороны Wireguard сервера на ubuntu не понятно, т.к как бы я не шаманил с iptables(брал с разных форумов) ничего не получается

alchin
() автор топика
Ответ на: комментарий от NyXzOr

диапозон это пример, так то беру всего один порт

alchin
() автор топика
Ответ на: комментарий от alchin

если я смогу попасть на кинетик, то устройство за нии не проблема

Это очень странное и неправильное утверждение.

Wireguard у Вас работает на хостинге и на компьютере дома (за кинетиком). На самом кинетике wireguard не нужен.

Соединение из интернета идёт на белый IP хостинга, там через NAT перенаправляется на адрес wireguard, который соответствует домашнему компьютеру. И пакеты идут из интернета через хостинг на компьютер, проходя мимо кинетика внутри туннеля.

Никак они на кинетик не попадают и не должны.

Shushundr ★★★
()

Проброс с участием wg на 80 порт кинетика просто делается и работает без проблем. В чем у вас проблема? выложите iptables-save, тогда будет что подсказать))))

AlexZander
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.