Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Общение между WireGuard сервером и WireGuard клиентом (с двумя UCG), wifiman
 
Привет, сообщество!Хотя я раньше никогда ничего не постил, я следил за несколькими обсуждениями здесь, которые оказались очень полезными. Однако на этот раз я не нашёл ответа на проблему, которая (мне кажется) должна быть простой, но я никак не могу её решить.

Во-первых, хочу сказать, что я отлично знаком с системами Mikrotik, но теперь, когда я более интенсивно использую Unifi и его шлюзы, мне сложно даются (или кажутся утомительными) некоторые аспекты.

Перейду сразу к сути… У меня есть WireGuard VPN между двумя устройствами UCG-Ultra; одно выступает в роли сервера (называется А), а другое – в роли клиента (называется B).

Со стороны клиента (B) я могу получить доступ к трафику (А) без проблем. Однако я не могу установить связь с (А) к (B).

Я хотел бы иметь возможность получать доступ к сети клиента (B) с сервера (A), но никак не могу заставить это работать.

Я пробовал добавлять статические маршруты на (A), указывающие на сеть (B), используя локальный IP WireGuard клиента в качестве шлюза, но безуспешно.

Короче говоря, я не знаю, как установить эту связь.

Может, кто-нибудь просветит меня?

Заранее спасибо!
 
Привет! Магия, оказывается, на стороне клиента. Если хочешь использовать Site to Site, то обязательно нужно открыть Firewall для "Internet IN". Это значит, что нужно разрешить Source Networks с твоего WG сервера и Destination Networks с клиента. И нужно также создать аналогичные правила для "LAN OUT". Да, это, возможно, и есть точка слома для S2S использования с WG без Site Magic в продуктах UniFi. Когда ты создаешь туннель вручную на обеих сторонах, правила в Internet IN не нужны. Похоже, VPN Client интерфейсы помечены как "Internet" в UniFi окружении. Не знаю правил для нового PBZ, так как пока не хочу его использовать.
 
Раз уж вы хотите Wireguard, я бы посоветовал использовать функцию SiteMagic в Unifi Dashboard (unifi.ui.com). Так как у вас всего 2 сайта, создайте его как меш. Он сделает всю настройку за вас. Только на одном из двух сайтов нужна публичная IP-адреса на UCG.
Страницы: 1
Читают тему (гостей: 1)