Привет! С самого утра пытался настроить свой старый rb951G с WireGuard, чтобы весь трафик шёл через VPN. Сначала сделал полный сброс и обновил роутер до версии 7.1 (stable). Вот конфигурационный файл от провайдера:
[Interface]
PrivateKey = Privxxxxxxxxxxxxxx
Address = 192.168.140.2/32
DNS = 109.236.87.2, 23.237.56.98
[Peer]
PublicKey = PubXXXXXXXXXX
AllowedIPs = 0.0.0.0/0
Endpoint = 62.X.X.X:443
Затем в Winbox настроил интерфейс для WireGuard (перевёл это в скрипт):
/interface wireguard add listen-port=13231 mtu=1420 name=wireguard1 listen-port=13231 private-key=Privxxxxxxxxxxxxxx
/interface wireguard peers add allowed-address=0.0.0.0/0 interface=wireguard1 public-key=PubXXXXXXXXXX endpoint=62.X.X.X:443 enpointport=443
Интерфейс вроде настроен правильно и работает, но новый IP не появляется в выводе /ip address print.
DHCP клиент: снял галочки «use dns peer» и «use dns ntp», также пробовал менять значение «Default route Distance».
DNS: настроил статический DNS от Google (8.8.8.8 и 8.8.4.4), в IP адресах сделал так:
/add address=192.168.140.2/32 interface=wireguard1 network=192.168.140.2
Пробовал два варианта:
- Менял в /interface list интерфейс с wan на wireguard1 — не работает.
- В firewall - NAT создал правило с маскарадингом на выход через wireguard1 и отключил старое.
- В firewall - FILTER создал 3 правила: принять весь входящий, исходящий и форвард.
- Создал новый маршрут 0.0.0.0/0 через wireguard1.
Всё это не работает.
Можешь помочь настроить VPN-клиент WireGuard так, чтобы весь трафик шёл через VPN?
Заранее спасибо!
[Interface]
PrivateKey = Privxxxxxxxxxxxxxx
Address = 192.168.140.2/32
DNS = 109.236.87.2, 23.237.56.98
[Peer]
PublicKey = PubXXXXXXXXXX
AllowedIPs = 0.0.0.0/0
Endpoint = 62.X.X.X:443
Затем в Winbox настроил интерфейс для WireGuard (перевёл это в скрипт):
/interface wireguard add listen-port=13231 mtu=1420 name=wireguard1 listen-port=13231 private-key=Privxxxxxxxxxxxxxx
/interface wireguard peers add allowed-address=0.0.0.0/0 interface=wireguard1 public-key=PubXXXXXXXXXX endpoint=62.X.X.X:443 enpointport=443
Интерфейс вроде настроен правильно и работает, но новый IP не появляется в выводе /ip address print.
DHCP клиент: снял галочки «use dns peer» и «use dns ntp», также пробовал менять значение «Default route Distance».
DNS: настроил статический DNS от Google (8.8.8.8 и 8.8.4.4), в IP адресах сделал так:
/add address=192.168.140.2/32 interface=wireguard1 network=192.168.140.2
Пробовал два варианта:
- Менял в /interface list интерфейс с wan на wireguard1 — не работает.
- В firewall - NAT создал правило с маскарадингом на выход через wireguard1 и отключил старое.
- В firewall - FILTER создал 3 правила: принять весь входящий, исходящий и форвард.
- Создал новый маршрут 0.0.0.0/0 через wireguard1.
Всё это не работает.
Можешь помочь настроить VPN-клиент WireGuard так, чтобы весь трафик шёл через VPN?
Заранее спасибо!
