Привет! Есть ли здесь кто-нибудь, кто настроил роутер (у меня hEX S) для работы в качестве Wireguard VPN-клиента с сервисом Mullvad () и может помочь с настройкой? Буду признателен. С уважением, Майк
agrevtcev
Guest
0
17.04.2021 15:37:00
Спасибо за полезный пост! Если кому-то ещё интересно — вот рабочая конфигурация с использованием wireguard + vrf # 2.2.2.2 — удалённый адрес wg endpoint # 172.128.1.0/31 — сеть туннеля wg, локальный — 172.128.1.0, удалённый — 172.128.1.1 # 192.168.129.0/24 — локальная подсеть LAN, 192.168.129.1/24 — локальный интерфейс моста LAN
/interface list add name=VPN-rm /interface list member add interface=bridge-vpn list=VPN-rm /interface list member add interface=wg0 list=VPN-rm
/ip vrf add list=VPN-rm name=VPN-rm
/ip route add dst-address=0.0.0.0/0 gateway=wg0@VPN-rm routing-table=VPN-rm # Следующая строка не работает при использовании /31 сети для туннеля wg # #/ip route add dst-address=0.0.0.0/0 gateway=172.128.1.1@VPN-rm routing-table=VPN-rm
Спасибо, что поделился своей конфигурацией, Алексей! Я сейчас тоже настраиваю это и ломаю голову, зачем создавать эти две маршрутизирующие правила. Мне казалось, что создание VRF автоматически создаст отдельную таблицу маршрутизации, и будет достаточно просто добавить маршрут по умолчанию в эту таблицу. Но ты, похоже, пошёл дальше и ещё создал правила lookup-only-in-table, что заставляет меня задуматься: а зачем вообще тогда нужен этот VRF?
anav
Guest
0
05.07.2021 17:19:00
Если предположить, что WireGuard уже работает на уровне 3, тогда согласен, не вижу смысла добавлять VRF.
verbylab
Guest
0
05.07.2021 18:33:00
Мне на самом деле нравится концепция VRF. На самом деле, я мог бы и должен был сформулировать свой вопрос по-другому: если используется VRF, зачем тогда создавать дополнительные маршрутизирующие правила? Разве маршрутизатор не должен просто автоматически брать правила из таблицы маршрутизации VRF для всех интерфейсов, которые к нему подключены?
verbylab
Guest
0
07.07.2021 11:05:00
Чтобы ответить на свой собственный вопрос: я провёл несколько тестов и в моём случае создание VRF заставило маршрутизатор автоматически выбирать маршруты, которые назначены таблице маршрутизации этого VRF. Мне не нужно было создавать дополнительные правила маршрутизации, чтобы направлять трафик в конкретную таблицу маршрутизации. Это может понадобиться при организации обмена маршрутами (route leaking), но не для базовой настройки маршрутизации.
agrevtcev
Guest
0
24.07.2021 06:30:00
Привет, verbylab! Могу подтвердить, что правила маршрутизации, которые я указал, совершенно излишни и теперь не нужны. Спасибо, что подсказал! Черт, я даже не помню, зачем я их вообще добавлял ) С ув., Алексей