Size: a a a

2021 June 02

P

Plus in OpenWRT/LEDE RU
а дальше правилами файервола на гейте первом закрываешь трафик транзитный в локалку
источник

®

® in OpenWRT/LEDE RU
Нат не хорошо потому что "дорого" или есть еще противопоказания?
источник

P

Plus in OpenWRT/LEDE RU
nat = нагрузка на роутер
источник

P

Plus in OpenWRT/LEDE RU
чем меньше натов тем лучше
источник

P

Plus in OpenWRT/LEDE RU
к тому же специфичный софт может не уметь работать через нат
источник

®

® in OpenWRT/LEDE RU
ну да, это и имел ввиду, спасибо
источник

P

Plus in OpenWRT/LEDE RU
ну и в локалках таких это мавитон )
источник

P

Plus in OpenWRT/LEDE RU
@PR0T0TYPE если что пиши
источник

AM

Andy Molotok in OpenWRT/LEDE RU
почему у меня работает - очевидно. у меня подобных связок мнооого. и всё наглядно. и по этим туннелям в разные стороны и ipv6 прокидывается (со стороны клиента на wg-интерфейс ipv6-адрес прописал и в пирах в allowed-ips "::0/0" добавил) и хождение к определённым серверам только с определённых ip тоже так - у пира в allowed-ips написал ip-сервера - и всё, трафик до этого сервера уже через этого пира бегает.
источник

®

® in OpenWRT/LEDE RU
Я в iptables столько не умею, по этому и возник изначальный вопрос. Т.е. файрвол на R1 должен как-то отличать "этот пакет из R2 это ответ на запрос из R1? - пропускаем. А этот пакет из R2 просто пакет - reject?" Макркировка трафика?
источник

P

Plus in OpenWRT/LEDE RU
давай с самого начала ) покажи конфиг пира ( без ключа )
источник

P

Plus in OpenWRT/LEDE RU
можно в личку чтобы не флудить )
источник

AM

Andy Molotok in OpenWRT/LEDE RU
давайте лучше на пасту, чтоб не флудить конфигами (а не в личку)
источник

P

Plus in OpenWRT/LEDE RU
так даже лучше )
источник

AM

Andy Molotok in OpenWRT/LEDE RU
Про NAT в локалках VS маршруты @Plus88 прав, да
(Я этим пренебрёг - у меня там не только локалки, так весь роутинг по туннелям в одном месте описывается)
источник

P

Plus in OpenWRT/LEDE RU
☺️
источник

®

® in OpenWRT/LEDE RU
Еще дальше в сторону уйдем, лучше упростим вопрос, (темболее что желаемый результат итак достигнут маскарадом). Дано: две подсети, между ними тунель (роутинг настроен, все работает). Нужно что бы R1/24 ходил в R2/24 но не наоборот.
источник

®

® in OpenWRT/LEDE RU
Можно еще больше упростить, что-б WG не примешивать. На R1 две подсети сеть А - хоум нетворк (Телефоны\компы\телевизоры), сеть В (IoT, ESPhome\HA если это важно). На самом деле даже 3 подсети, сеть С гостевая, полностью изолированная, завернутая в ТОR. Нужно из сети А видеть все хосты в В и С, но не наоборот.
источник

З

Захар in OpenWRT/LEDE RU
удалил я файл кейринга и теперь не может чекнуть сигнатуру, как лечить?
источник

P

Plus in OpenWRT/LEDE RU
допустим сеть1 за R1 сеть 2 за R2. между ними wg. WG на R1 сервер, R2 - клиент соответственно
источник