LINUX.ORG.RU

Настройка WG или Outline

 ,


0

1

Всем доброго дня! Использую для перенаправления трафика машину с графикой и Outline. Есть замечания, что после перезагрузки, клиента необходимо поднимать вручную. Хочу перейти на Wireguard т.к. клиенты Outline без графики запустить не удалось(если есть рабочая инструкция, буду рад!).

Сеть выглядит так:

  • Хост 1 - Удаленный сервер Wireguard
  • Хост 2 - Пользователь как промежуточный шлюз с клиентом WG
  • Хост 3 - Просто клиент
  • Хост 4 - Маршрутизатор с выходом в WAN

Хост 2 настраиваю на выход в WAN, у которого gateway Хост 4, делаю форвандинг net.ipv4.ip_forward = 1 и на нем же поднимаю клиента WG:

[Interface]
PrivateKey = ***
Address = адрес локальной сети wg/24
DNS = 8.8.8.8, 8.8.4.4

[Peer]
PublicKey = ***
PresharedKey = ***
Endpoint = адрес хоста Номер 1
AllowedIPs = 0.0.0.0/0, ::0/0

На Хосте 3 указывается как шлюз Хост 2. Соответственно, на Хосте 3 нет никакого лишнего ПО и сеть должна идти сначала в Хост 2, потом в Хост 1 и в WAN. Все работает, до момента включения на Хосте 2 клиента WG. Локальная сеть при этом доступна.

Ответ на: комментарий от NyXzOr

Не получится. Клиент с WG или где пробовал Outline cli просто как шлюз выступает, трафик может быть разный, по этому проще весь поступающий заворачивать в туннели.

slowemotions
() автор топика
Ответ на: комментарий от anonymous

Не уверен, что простой ss клиент заведется на сервер Outline. Даже самое банальное - разные авторизации, у Outline ключевая авторизация, в ss парольная. Спасибо за способ, оставлю его на крайний случай.

Сейчас мне кажется проще найти решение, где не так настраиваю wg. Вероятно, что-то не так делаю с masquerade, но у меня не получилось самому настроить.

slowemotions
() автор топика
Ответ на: комментарий от slowemotions

простой ss клиент заведется на сервер Outline.

Конечно заведется.

разные авторизации, у Outline ключевая авторизация, в ss парольная

Что? Тебе гуй аутлайна для настройки сервера что-ли нужен, а не для подключения клиентов?

anonymous
()
Ответ на: комментарий от anonymous

На ГИТе нашел клиент cli, удалось его завести без проблем. Ранее не получалось по каким-то причинам. С Outline вопрос решен обязательно необходимо включать ipv4 forward. С WG пока же решение не нашел, то ли надо с сетью что-то делать или же в конфиге WG что-то дописывать.

slowemotions
() автор топика