Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настройка переадресации портов с WireGuard и PPPoE Если у вас есть WireGuard и PPPoE, и вам нужно перенаправить порты, вот что вам нужно знать. Существует несколько факторов, которые необходимо учитывать: * Ваш провайдер может блокировать определенны, UniFi Network
 
Привет, пытаюсь сделать сервис, работающий на моем NAS, доступным через моего WireGuard VPN-клиента на моем UDM. Смотри картинку с топологией моей сети. Мой UDM использует новую зону-ориентированную систему брандмауэра. Пока что я пробовал следующие варианты:

*   Обычное перенаправление портов
*   Создание различных правил DNAT
*   Тестирование нескольких политик брандмауэра

Я включил интеграцию syslog, поэтому у меня подробное ведение журнала брандмауэра, и я создал политики, чтобы разрешать весь трафик, который заметил заблокированным. Я также использовал tcpdump в командной строке, чтобы попытаться понять, куда направляется трафик.

Мое подключение к интернету находится на WAN1 и использует PPPOE.

Я протестировал перенаправление, запустив WireGuard-клиента на моем сервере, чтобы убедиться, что перенаправление портов, настроенное на WireGuard-сервере, работает правильно. И с этой конфигурацией оно работает.

Может, кто-нибудь сможет помочь запустить это?
 
С WireGuard убери все указанные там IP-адреса и замени на 0.0.0.0/0 или добавь 0.0.0.0/0 в конец.
 
Можно сказать, что это не работает с PPPoE и Wireguard, зато работает безупречно с OpenVPN.
 
И у меня так же.. OpenVPN работает, а WG нет. Перестало работать. Похоже, дело в неудачном обновлении.
 
Да, это нужно прописать в конфиге. Я понял, что проблема на стороне VPN-провайдера… Оказывается, они не поддерживают переадресацию портов с ручной настройкой VPN, только с их приложением. Кстати, это Windscribe.
 
Окей. После того как я чуть не сошёл с ума, не видя ни одного теста на каком-либо интерфейсе, решил попробовать с OpenVPN вместо WireGuard. Это сработало моментально и идеально. OpenVPN клиент подключился к удалённому серверу с включенным перенаправлением портов на сервере. Правило DNAT перенаправляет трафик на порт 30625 на IP-адрес сервера. Политика брандмауэра Внешняя -> Внутренняя DST 192.168.8.100:30625 Разрешить.

В этой ситуации я могу только догадываться, почему у меня не получается сделать это с WireGuard, но я предполагаю ошибку конфигурации в моём клиенте WG, так как это единственное, что отличается от моего теста с клиентом WG на моём рабочем столе, который работал. Буду рад любым предложениям.
Страницы: 1
Читают тему (гостей: 1)