Александр
вот еще раз, кстати, выше виден лог маскарадинга
Dmitry
в нормально настроенном wg - как минимум хотелось бы видеть маршрут до удаленной стороны, как на рисунке
Александр
Александр
Dmitry
Александр
скорее так
Александр
Александр
на клиенте сеть через NetworkManager настроена, в виду того что нужно USB модемы еще разруливать,
Dmitry
короче:
- если вы на микротике занатитесь в туннельный интерфейс wg - все заработает;
ИЛИ
- если вы в allowed-ips пропишите RFC1918 за туннель на RP - все заработает
Александр
Александр
Dmitry
Dmitry
Александр
вот так стоит
Александр
все адреса
Александр
так как мне нужно весь траффик гнать в сервер
Александр
ну он и летит между прочим
Александр
Александр
вот вермя клиент синхронизирует
Dmitry
Александр
поэтому у меня и FORWARD полностью и всем открытый
Александр
Dmitry
да, наверное - примените покажите маршруты
Александр
перезапускаю
Dmitry
только как тестить то будете ?
в миротике надо так же маршруты смотреть, ставить pref-src по хорошему, поскольку не известно, что он там telnet будет использовать как источник
Александр
Dmitry
Dmitry
маршрут по умолчанию на 1.64 указывает на 1.1 ?
Александр
Александр
млин. минутку wi-fi выключу
Dmitry
маршрут по умолчанию на самом 192.168.1.64 куда указывает ?
Александр
Александр
вот
Александр
на LTE сеть
Dmitry
вот
1.64 - это хост на который делается DST NAT
Dmitry
на нем 1.1 в маршруте по умолчанию ?
Александр
Александр
Dmitry
Александр
100% несколько раз в компьютер вставлял проверял
Dmitry
просто если это не так, то я очень расстроюсь
Александр
минутку
Александр
Dmitry
маршруты с микротика
Dmitry
там по идее все должно быть хорошо, но все же ...
Александр
Dmitry
./ip nat export terse
Александр
Dmitry
если peer описан так, то должен быть маршрут /32 до удаленной стороны через интерфейс туннеля
Александр
да так и есть
Александр
минутку, сейчас с натом разбираюсь.. тут есть нюанс
Dmitry
ну судя потому, что пакеты долетают по RP в чистом виде - он работает верно
Dmitry
и уже сейчас можно попробовать:
/system telnet 10.10.161.99 port=80 dв надежде, что MT правильно подставить source адрес в виде 10.10.161.1 (и он бы его подставил будь там /32)
Александр
Dmitry
Александр
да, но там обычный 1 интерфейс с белым IP
Александр
Александр
при это тот же FTP на клиенте работает
Александр
Александр
проблема именно с пробросом
Dmitry
Александр
Александр
Dmitry
ну значит connection refused
Александр
второй строкой по идее должен уже маскарадинг сработать, но не срабатывает
Dmitry
Александр
ну как? порт если пробросился, камера же должна ответить RB, а разберри уже серверу
Dmitry
с самой RP telnet на 1.64 по 80-му порту работает ?
Александр
да
Dmitry
покажите
Александр
Александр
сейчес поставлю телнет
Dmitry
а вообще достаточно было бы и tcpdump внутреннем интерфейсе RP
Александр
кстати, не удается проверить доступность телнетом на rp
Dmitry
да, вы что ... ну надо же ...
Dmitry
source укажите в 192.168.1.1
---
хотя это linux ... не нужен там source
---
итог - не работает конечный сервер
Александр
как это в линуксе сделать?