Маршрутизация в wireguard. Доступ в сеть клиента с сервера и с других клиентов
Что имеем.
- Сервер wireguard 10.10.20.1
- Клиенты, которые подключаются к серверу wireguard
- Клиент номер один с ip 10.10.20.2
- Клиент номер два с ip 10.10.20.3
У клиента 10.10.20.2 есть локалка, с диапазоном 192.168.1.x. Что нужно прописать, что бы был доступ с сервера wireguard до сети 192.168.1.x, т.е. до локалки клиента wireguard? А так же, как сделать так, что бы другой клиент 10.10.20.3 имел доступ к сети локалки клиента 10.10.20.2?
P.S Все клиенты ходят в инет через сервер wireguard
Ответы (1 шт):
Что нужно прописать, что бы был доступ с сервера wireguard до сети 192.168.1.x, т.е. до локалки клиента wireguard?
на сервере для первого клиента необходимо добавить:
[Peer]
...
AllowedIPs = 10.10.20.2, 192.168.1.0/24
^^^^^^^^^^^^^^^^ это добавить
а также прописать роутинг сети 192.168.1.0/24 на этот адрес:
# пример для Linux
ip route add 192.168.1.0/24 via 10.10.20.2
как сделать так, что бы другой клиент 10.10.20.3 имел доступ к сети локалки клиента 10.10.20.2?
если на "другом клиенте" AllowedIPs выставлено в 0.0.0.0/0, то ничего больше делать и не нужно, если же это не так, добавить сеть нужно и на клиенте:
[Peer]
...
AllowedIPs = 10.10.20.0/24, 192.168.1.0/24
^^^^^^^^^^^^^^^^ это добавить
Если установлен какой-либо firewall, сконфигурировать на пропуск пакетов необходимо и его.