Всем привет! У меня проблема с созданием того, что для большинства из вас — пустяк, но из-за моего недостаточного опыта мне это даётся не так просто. Я решил сделать схему/топологию, чтобы показать, как я планировал реализовать свою задумку. (Смотрите приложенную схему перед тем, как читать дальше).
Создан и работает туннель Wireguard.
Вопрос 1: Должен ли MTU Wireguard между сервером и клиентами быть 1420? (Просто «да» или «нет» — достаточно.)
Вопрос 2: Каждый раз при перезагрузке клиента на туннеле WG туннель не поднимается автоматически. Почему так?
Вопрос 3: Моя задача — направлять весь трафик из DHCP-пула Wifi-клиентов через WG-сервер (интернет-шлюз). Каким должен быть мой шлюз: IP удалённого WG-сервера, локальный IP WG-клиента, IP WLAN или IP bridge1? А какой должен быть IP DNS?
Вопрос 4: Какие основные правила нужно прописать, чтобы весь трафик и протоколы проходили через туннель? Сейчас у меня проблемы с HTTPS-сайтами, Teams и иногда Webex.
В приложении (client.config.txt) вы найдёте мою конфигурацию. Всё это — много проб и ошибок, так что если заметите что-то лишнее или неправильное, исправьте, пожалуйста.
Спасибо, что прочитали.
Создан и работает туннель Wireguard.
Вопрос 1: Должен ли MTU Wireguard между сервером и клиентами быть 1420? (Просто «да» или «нет» — достаточно.)
Вопрос 2: Каждый раз при перезагрузке клиента на туннеле WG туннель не поднимается автоматически. Почему так?
Вопрос 3: Моя задача — направлять весь трафик из DHCP-пула Wifi-клиентов через WG-сервер (интернет-шлюз). Каким должен быть мой шлюз: IP удалённого WG-сервера, локальный IP WG-клиента, IP WLAN или IP bridge1? А какой должен быть IP DNS?
Вопрос 4: Какие основные правила нужно прописать, чтобы весь трафик и протоколы проходили через туннель? Сейчас у меня проблемы с HTTPS-сайтами, Teams и иногда Webex.
В приложении (client.config.txt) вы найдёте мою конфигурацию. Всё это — много проб и ошибок, так что если заметите что-то лишнее или неправильное, исправьте, пожалуйста.
Спасибо, что прочитали.
