Привет, ЛОР.
пытаюсь поднять wireguard VPN на OpenWRT.
конфиг интерфейса на OpenWRT:
config interface 'wg0'
option proto 'wireguard'
option private_key 'привкей openwrt'
list addresses '10.120.120.121/32'
config wireguard_wg0 'wgserver'
option public_key 'пабкей_сервера'
option endpoint_host 'IPv4 сервера'
option endpoint_port '443'
option persistent_keepalive '25'
option route_allowed_ips '1'
list allowed_ips '0.0.0.0/0'
list allowed_ips '::/0'
конфиг на сервере Wireguard для пира абсолютно стандартный, как и для других десятков пиров:
# turris
[Peer]
PublicKey = пабкей_openwrt
AllowedIPs = 10.20.120.121/32
хендшейк есть, соединение устанавливается, видно с обеих сторон:
peer: пабкей_openwrt
endpoint: мой_внешний_IPv4:43525
allowed ips: 10.20.120.121/32
latest handshake: 10 seconds ago
transfer: 443.28 KiB received, 2.32 MiB sent
до WG-сервера связность есть (очевидно, ведь прямой маршрут через WAN), однако, внешняя сеть не алё.
роут до 0.0.0.0/0 через wg0 тоже есть, конечно же.
что я забыл? что-то очевидное, казалось бы.
NB! РКН и блокировки точно не причём, сервер и клиент в одной и той же стране за границей, WG-клиент на ПК, который выходит в сеть через тот же самый роутер – работает вместе с интернетом.