Keresés

Új hozzászólás Aktív témák

  • yodee_

    őstag

    válasz jerry311 #17923 üzenetére

    Megpróbálok mindent leírni. Szóval. Adott egy hAP ac2, T-home optikai internettel PPPOE kapcsolaton. Ez a router a wireguard "szerver", erre csatlakozik non-stop 2 másik hAP ac2. Korábban itt kaptam segítséget a beállításhoz. Azóta is tökéletes mind a kettő. Ezen felül van egy mobil kliens, ez is szépen teszi a dolgát. Most szert tettem egy olyan masinára (Commell LV-67H) amiből routert szeretnék faragni.RouterOS-el szépen működik minden, feláll a wireguard kapcsolat és elérek mindent. Ebből gondolom, hogy a szerever oldalon rendben van minden, és nem hagyok ki semmit. Mivel a RouterOS fizetős, így alternatívaként megprobálkozok egy OpenWrt-vel. A [korábban] említett leírásokat követtem és mindekettőnek ugyan az lett a végeredménye. A kapcsolat feláll, handshake megvan, viszont nem érem el a hálózatról a másikat. Én tűzfal és routing szabályokra gondolok de nem tudom mit kéne állítani ezért fordulok hozzátok hátha valaki használja.

    /etc/config/firewall:
    config interface 'loopback'
        option device 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'
    config globals 'globals'
        option ula_prefix 'fd76:838c:2672::/48'
    config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'eth0'
        list ports 'eth1'
        list ports 'eth2'
        list ports 'eth3'
        list ports 'eth4'
        list ports 'eth5'
    config interface 'lan'
        option device 'br-lan'
        option proto 'static'
        option netmask '255.255.255.0'
        option ipaddr '10.13.8.1'
    config interface 'wan'
        option proto 'ncm'
        option service 'preferlte'
        option pdptype 'IP'
        option apn 'vitamax.snet.vodafone.net'
      option pincode '****'
        option ipv6 'auto'
        option device '/dev/cdc-wdm0'
    config interface 'wg0'
        option proto 'wireguard'
      option private_key '************************'
        option listen_port '13237'
        list addresses '10.13.249.2/30'
    config wireguard_wg0
        option description 'wg_yodee'
      option public_key '*************************'
        option route_allowed_ips '1'
      option endpoint_host 'dyndns'
        option endpoint_port '13237'
        list allowed_ips '10.13.249.0/30'
        list allowed_ips '10.13.1.0/24'
    config route
        option interface 'wg0'
        option target '10.13.1.0/24'
        option gateway '10.13.249.2'
    config route
        option interface 'wg0'
        option target '10.13.249.0/30'
        option gateway '10.13.249.2'

    A mikrotik részt is tudom írni ha kell, de az szerintem rendben van.

    Honor Magic 6 Pro | Lenovo Thinkpad X280 | Lenovo Thinkcentre M800

Új hozzászólás Aktív témák