Александр
вот еще раз, кстати, выше виден лог маскарадинга
Александр
ну скрин.. да и по сути, какие еще должны быть,
я как понимаю, маршрута WG нет по причине, что он /32
Dmitry
в нормально настроенном wg - как минимум хотелось бы видеть маршрут до удаленной стороны, как на рисунке
Александр
вот скрипт ip tables
Dmitry
но пинги между 10.10.161.1 и 10.10.161.99 бегают
он пинговать его может по 1000 и одной причине
Александр
скорее так
Александр
Александр
на клиенте сеть через NetworkManager настроена, в виду того что нужно USB модемы еще разруливать,
Dmitry
короче: - если вы на микротике занатитесь в туннельный интерфейс wg - все заработает; ИЛИ - если вы в allowed-ips пропишите RFC1918 за туннель на RP - все заработает
Александр
Dmitry
вот так
Александр
вот так стоит
Александр
все адреса
Александр
так как мне нужно весь траффик гнать в сервер
Александр
ну он и летит между прочим
Dmitry
так как мне нужно весь траффик гнать в сервер
это утопия - у вас DR в онторнеты, через который строится WG
Александр
Александр
вот вермя клиент синхронизирует
Александр
это утопия - у вас DR в онторнеты, через который строится WG
я пока тестовый стенд делаю, чтобы хоть какий нибудь результат получить
Dmitry
я пока тестовый стенд делаю, чтобы хоть какий нибудь результат получить
я уже все сказал, как и что происать - ваша схема полный шлак
Александр
поэтому у меня и FORWARD полностью и всем открытый
Dmitry
да, наверное - примените покажите маршруты
Александр
перезапускаю
Dmitry
только как тестить то будете ? в миротике надо так же маршруты смотреть, ставить pref-src по хорошему, поскольку не известно, что он там telnet будет использовать как источник
Dmitry
маршрут по умолчанию на 1.64 указывает на 1.1 ?
Александр
Александр
млин. минутку wi-fi выключу
Dmitry
маршрут по умолчанию на самом 192.168.1.64 куда указывает ?
Александр
Александр
вот
Александр
на LTE сеть
Dmitry
вот
1.64 - это хост на который делается DST NAT
Dmitry
на нем 1.1 в маршруте по умолчанию ?
Александр
Dmitry
Александр
100% несколько раз в компьютер вставлял проверял
Dmitry
просто если это не так, то я очень расстроюсь
Александр
минутку
Александр
Dmitry
маршруты с микротика
Dmitry
там по идее все должно быть хорошо, но все же ...
Александр
Dmitry
./ip nat export terse
Александр
Dmitry
если peer описан так, то должен быть маршрут /32 до удаленной стороны через интерфейс туннеля
Александр
да так и есть
Александр
минутку, сейчас с натом разбираюсь.. тут есть нюанс
Dmitry
ну судя потому, что пакеты долетают по RP в чистом виде - он работает верно
Dmitry
и уже сейчас можно попробовать: /system telnet 10.10.161.99 port=80 dв надежде, что MT правильно подставить source адрес в виде 10.10.161.1 (и он бы его подставил будь там /32)
Александр
ну судя потому, что пакеты долетают по RP в чистом виде - он работает верно
ну тут в общем ничего такого, просто в интернет смотрит.
Александр
да, но там обычный 1 интерфейс с белым IP
Александр
при это тот же FTP на клиенте работает
Александр
Александр
проблема именно с пробросом
Dmitry
что в логах на RP ?
Александр
Александр
вот скрипт ip tables
Это по вот этому правилу
Dmitry
ну значит connection refused
Александр
второй строкой по идее должен уже маскарадинг сработать, но не срабатывает
Александр
ну как? порт если пробросился, камера же должна ответить RB, а разберри уже серверу
Dmitry
с самой RP telnet на 1.64 по 80-му порту работает ?
Александр
да
Dmitry
покажите
Александр
nmap порты видит
Александр
сейчес поставлю телнет
Dmitry
а вообще достаточно было бы и tcpdump внутреннем интерфейсе RP
Александр
кстати, не удается проверить доступность телнетом на rp
Dmitry
да, вы что ... ну надо же ...
Dmitry
source укажите в 192.168.1.1 --- хотя это linux ... не нужен там source --- итог - не работает конечный сервер
Александр
как это в линуксе сделать?