Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Не могу выбрать шлюз для подключенных клиентов WireGuard на UDMP., UniFi Network
 
У меня на UDM Pro работает Wireguard сервер с подключенными удалёнными клиентами, а также Wireguard клиент для подключения к удалённым сетям – всё работает идеально. Я могу легко создать маршрут на основе политик, чтобы направлять трафик определённых устройств или целых виртуальных сетей через Wireguard клиент (это полезно, когда мне нужно, чтобы устройства здесь могли получить доступ к удалённым сетям без какой-либо настройки на стороне клиента).

Но я никак не могу понять, как направлять удалённых пиров Wireguard через вышестоящий Wireguard сервер – они всегда по умолчанию выходят через основной WAN.

Когда я пытаюсь создать маршрут на основе политик, я могу легко выбрать устройства/сети для направления трафика через Wireguard клиент UDM Pro: , но нет опции выбрать сети Wireguard сервера или даже ввести CIDR подсети моего Wireguard сервера: .

Вопрос в том, как добавить маршрут для удалённых пиров, подключённых к Wireguard серверу на моём UDM Pro, чтобы часть/весь их интернет-трафик шёл через шлюз Wireguard клиента UDM Pro?
 
Короткий ответ: Невозможно через графический интерфейс и без сторонних инструментов.

Развернутый ответ: VPN-серверные сети, такие как WireGuard или Teleport, считаются нелокальными, поэтому все полезные вещи, вроде PBR, IDS/IPS, NextAI, на них не работают.

Через SSH и небольшую настройку iptables это сделать можно, но это не поддерживается и не сохраняется после обновления ОС.

Клиенты Teleport — это что-то особенное, и это не так просто настроить с помощью iptables. Но я не сильно этим занимался, потому что время подключения wifiman занимает намного больше, чем wg или OpenVPN.

Жду теперь первого парня из Tailscale :-)
Страницы: 1
Читают тему (гостей: 1)