Size: a a a

2021 February 26

A

Andrey S in OpenWRT/LEDE RU
SSHKeepAlive  integer  no  300  Keep Alive
источник

A

Andrey S in OpenWRT/LEDE RU
видимо это
источник

I

IGU in OpenWRT/LEDE RU
Есть необходимость с мобильного устройства (внешней сети) коннектится к конкретному порту, открытому только к доступу через wireguard.
Нужно настроить wireguard, в port forwarding указать, что доступ только через WG, подскажите, пожалуйста, можно ли сделать так, чтобы WG работал толькл для доступа к этому порту, но не гнал через себя весь траффик, что идет из сети с открытым портом?
источник

P(

PM2D (R9UGU) in OpenWRT/LEDE RU
Не совсем понял задачу. WG и не должен гнать весь трафик по умолчанию, только в те сети на которые маршруты прописаны
источник

P(

PM2D (R9UGU) in OpenWRT/LEDE RU
Если WG на самом роутере установлен, то просто открывается порт udp в "Межсетевой экран - Правила для трафика" чтобы можно было подключаться извне. Примерно так
источник

P(

PM2D (R9UGU) in OpenWRT/LEDE RU
С маршрутами немного посложнее, так сразу не подскажу если не знаю ситуации
источник

DS

Dmitry Smirnov in OpenWRT/LEDE RU
IGU
Есть необходимость с мобильного устройства (внешней сети) коннектится к конкретному порту, открытому только к доступу через wireguard.
Нужно настроить wireguard, в port forwarding указать, что доступ только через WG, подскажите, пожалуйста, можно ли сделать так, чтобы WG работал толькл для доступа к этому порту, но не гнал через себя весь траффик, что идет из сети с открытым портом?
действительно странный тейк про "весь трафф".
1) ты хочешь оставить фаером только один входящий порт UDP(для WG) на WAN? ну это классика.
2) ты хочешь в настроенном WG-туннеле ограничить траффик, ну также классически сделай правило(а) только для WG  интерфейса а не WAN.
А лучше по зонам раскидай.
источник

AK

Alexander Klykov in OpenWRT/LEDE RU
Видимо, он не хочет чтобы с телефона весь трафик улетал не через туннель
Как я понимаю, в конфигурации клиента надо убрать 0.0.0.0
Но я нуб в этом
источник

I

IGU in OpenWRT/LEDE RU
Dmitry Smirnov
действительно странный тейк про "весь трафф".
1) ты хочешь оставить фаером только один входящий порт UDP(для WG) на WAN? ну это классика.
2) ты хочешь в настроенном WG-туннеле ограничить траффик, ну также классически сделай правило(а) только для WG  интерфейса а не WAN.
А лучше по зонам раскидай.
Да, главная цель отделить железной стеной один пк с торчащим наружу портом от всей остальной локалки
источник

AK

Alexander Klykov in OpenWRT/LEDE RU
Типа чтобы с подключенным ВГ находясь в условном Termius у него работала сеть на мобиле
источник

DS

Dmitry Smirnov in OpenWRT/LEDE RU
Alexander Klykov
Видимо, он не хочет чтобы с телефона весь трафик улетал не через туннель
Как я понимаю, в конфигурации клиента надо убрать 0.0.0.0
Но я нуб в этом
да , но он про клиента ни слова не сказал
источник

I

IGU in OpenWRT/LEDE RU
PM2D (R9UGU)
Если WG на самом роутере установлен, то просто открывается порт udp в "Межсетевой экран - Правила для трафика" чтобы можно было подключаться извне. Примерно так
Спасибо
источник

I

IGU in OpenWRT/LEDE RU
Скорее по зонам надо посмотреть как раскидать и WG не пригодится, как Дмитрий подсказал
источник

DS

Dmitry Smirnov in OpenWRT/LEDE RU
IGU
Скорее по зонам надо посмотреть как раскидать и WG не пригодится, как Дмитрий подсказал
1) WG нужен для секюрного доступа из вне, в локалку.
2) иногда нужно пробросить из локалки в другую локалку секюрный доступ.
3) ну и реже WG  используется как прокси, используя другую выходную точку в интернет.
источник

I

IGU in OpenWRT/LEDE RU
Dmitry Smirnov
1) WG нужен для секюрного доступа из вне, в локалку.
2) иногда нужно пробросить из локалки в другую локалку секюрный доступ.
3) ну и реже WG  используется как прокси, используя другую выходную точку в интернет.
Секьюрный доступ нужен в локалку, да, но в моем случае могут и зоны сработать, а WG это overkill, гайды что находил по целевым словам на WG ссылались, хотя если просто отделить зонами - будет искомый эффект
источник

DS

Dmitry Smirnov in OpenWRT/LEDE RU
IGU
Секьюрный доступ нужен в локалку, да, но в моем случае могут и зоны сработать, а WG это overkill, гайды что находил по целевым словам на WG ссылались, хотя если просто отделить зонами - будет искомый эффект
ты чтото не договариваешь в ТЗ.
тебе не нужно выходить из физ локалки в другие сети?
а просто разделить ресурсы локалки на несколько зон, и разруливать доступ только довереным или авторизованым ?
источник

DS

Dmitry Smirnov in OpenWRT/LEDE RU
так WG для этого не нужен
источник

I

IGU in OpenWRT/LEDE RU
Dmitry Smirnov
так WG для этого не нужен
Точно, спасибо. Alias посмотрю как создать. Или есть более элегантный метод?
источник

DS

Dmitry Smirnov in OpenWRT/LEDE RU
во вкладке swith прописываешь VLAN + можешь на конкретные физ-порты привязать.
 + интерфейсах создашь доп интерфейсы к вланам и назначишь свои альтернативные айпи адреса и сети.
+ отдельно зонами маршрутизацию из сети в сеть сделать.
источник

I

IGU in OpenWRT/LEDE RU
Dmitry Smirnov
во вкладке swith прописываешь VLAN + можешь на конкретные физ-порты привязать.
 + интерфейсах создашь доп интерфейсы к вланам и назначишь свои альтернативные айпи адреса и сети.
+ отдельно зонами маршрутизацию из сети в сеть сделать.
Спасибо
источник