<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 13:36:53 -0400</pubDate>
		<item>
			<title>Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397576">Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично, работает! Спасибо, mducharme!! <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/51cca7168a54c35407647c3c12f722bdb9de7665.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>07.07.2021 21:03:00, AnAnAs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397576</link>
			<guid>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397576</guid>
			<pubDate>Wed, 07 Jul 2021 21:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397575">Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень хорошо, я попробую сегодня вечером. Это странно, потому что я делаю точно такую же настройку на сервере WireGuard, установленном на Ubuntu. Там у меня получилось настроить обмен данными между клиентами. <br />
			<i>07.07.2021 19:48:00, AnAnAs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397575</link>
			<guid>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397575</guid>
			<pubDate>Wed, 07 Jul 2021 19:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397574">Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это потому, что Wireguard использует allowed-addresses, чтобы определить, какому пиру отправлять пакет. Если адрес, который вы пингете, находится в диапазоне allowed-addresses пира 1, пакет отправится пирy 1. Если он в allowed-addresses пира 2 — отправится пирy 2. В вашем случае вы некорректно продублировали allowed-addresses для обоих пиров, так что они совпадают. В итоге маршрутизатор не знает, какому пиру отправлять пакет, и ваш пинг, скорее всего, уходит не тому пиру или просто отбрасывается, потому что подходит под нескольких пиров.<br /><br />По сути вы назначили весь /24 и пиру 1, и пиру 2 одновременно. Маловероятно, что вашему клиенту-роадворри требуется 253 IP-адреса — скорее всего, ему вполне хватит одного. Поэтому стоит уменьшить размер allowed-addresses, настроенный на MikroTik, до /32 для каждого пира (менять маску подсети под IP-адресом не нужно, только allowed-addresses). <br />
			<i>07.07.2021 16:38:00, mducharme.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397574</link>
			<guid>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397574</guid>
			<pubDate>Wed, 07 Jul 2021 16:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397573">Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, да, у меня такие же проблемы, решения не могу найти. Один клиент работает нормально, но как только появляется второй Peer, первый перестаёт работать. Почему? <br />
			<i>07.07.2021 15:48:00, AnAnAs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397573</link>
			<guid>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397573</guid>
			<pubDate>Wed, 07 Jul 2021 15:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397572">Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте это для подключения двух сетей (клиенты Wireguard и локальная сеть). Стандартный порт сервера Wireguard — 51820.<br /><br />/ip firewall nat add chain=dstnat dst-port=&lt;интернет порт&gt; action=dst-nat protocol=udp to-addresses=&lt;IP сервера Wireguard&gt; to-ports=51820 <br />
			<i>13.03.2021 20:36:00, daddyfix.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397572</link>
			<guid>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397572</guid>
			<pubDate>Sat, 13 Mar 2021 20:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397571">Wireguard — не удаётся получить доступ к компьютерам в другой локальной сети</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Топология: Fios Router → ПК / устройства (192.168.1.X) &nbsp;<br />Fios Router → 4011 Router 7.1beta3 (192.168.1.X - WAN порт 1) → Ноутбук (192.168.88.X - LAN порт 2) / 4011 (192.168.88.1 - LAN) &nbsp;<br />*Fios Router подключён к порту 1 (WAN) на 4011, в то время как ноутбук подключён к порту 2 (LAN) на 4011. Fios Router раздаёт DHCP в подсети 192.168.1.X, а 4011 — в подсети 192.168.88.X.<br /><br />Wireguard: VPN-провайдер — Mullvad. Использовал следующую конфигурацию, которую они предоставили, немного отредактировал (спасибо redskilldough за оригинальный пост по настройке): &nbsp;<br />[Interface]  <br />PrivateKey = aaaabbbb &nbsp;<br />Address = 10.1.1.1/32, aaaa:bbbb:cccc::1:23ab/128 &nbsp;<br />DNS = 1.1.1.1 &nbsp;<br /><br />[Peer]  <br />PublicKey = zzzzyyyy &nbsp;<br />AllowedIPs = 0.0.0.0/0, ::0/0 &nbsp;<br />Endpoint = 2.2.2.2:3333 &nbsp;<br /><br />Я сделал следующие шаги для настройки Wireguard на 4011: &nbsp;<br />Wireguard → New Interface. Оставил настройки по умолчанию и добавил private key (aaaabbbb) из файла конфигурации → Apply → OK &nbsp;<br />Wireguard → Peers → Добавил public key (zzzzyyyy), endpoint: 2222, порт endpoint: 3333, allowed address (allowedips): 0.0.0.0/0 → Apply → OK &nbsp;<br />*В конфиге указано 0.0.0.0/0 для Allowed Address, думаю, это значит, что все клиенты могут использовать VPN? &nbsp;<br /><br />IP → Address → New Address → Адрес=10.1.1.1/32 (с интерфейса), Интерфейс=wireguard → Apply → OK &nbsp;<br />*В данный момент у меня в списке адресов wireguard (10.1.1.1), ether1 (адрес=192.168.1.85/24, сеть=192.168.1.0) и bridge (адрес=192.168.88.1/24, сеть=192.168.88.0). &nbsp;<br /><br />IP → Firewall → NAT вкладка → Add → Chain=scrnat, Out. Interface=wireguard, action=masquerade → Apply → OK &nbsp;<br />*Я понимаю, что masquerade позволяет всему трафику клиентов проходить через VPN. &nbsp;<br /><br />Terminal → /routing table add name=mullvad &nbsp;<br />*Точно не уверен, как это работает, кажется, это нововведение в ROS 7? &nbsp;<br /><br />IP → Firewall → Mangle → Chain=prerouting, Source Address=192.168.88.X (ноутбук), Action=mark routing, New Routing Mark=mullvad &nbsp;<br />Это просто помечает весь трафик, идущий с ноутбука, как трафик «mullvad», и следующий шаг маршрутизирует этот трафик через VPN? &nbsp;<br /><br />Terminal: &nbsp;<br />/ip route add dst-address=0.0.0.0/0 gateway=wireguard1@main routing-table=mullvad &nbsp;<br />Моё понимание этого маршрута — что весь трафик пойдёт через wireguard. Также отключил fasttrack, так как он только замедляет всё до черепашьей скорости.<br /><br />Проблема: весь трафик маршрутизируется через wireguard для указанного IP (ноутбук), но при этом ноутбук не может получить доступ к ПК в WAN. Без настройки wireguard всё работает отлично, что логично, учитывая маршруты. Пробовал добавлять маршруты по-разному — безуспешно, буду признателен за помощь!<br /><br />EDIT: Похоже, если настроить новый mangle, я могу получить доступ к другой LAN: &nbsp;<br />IP → Firewall → Mangle → chain=prerouting, src address: 192.168.88.X (ноутбук), dst address: 192.168.1.0/24, action=mark routing, new routing mark=main &nbsp;<br />— это правильное решение? <br />
			<i>23.01.2021 01:43:00, letsroute.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397571</link>
			<guid>http://mikrotik.moscow/forum/forum57/85550-wireguard-_-ne-udayetsya-poluchit-dostup-k-kompyuteram-v-drugoy-lokalnoy-seti/message397571</guid>
			<pubDate>Sat, 23 Jan 2021 01:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
