2

Прошу помощи в настройке

Добрый день. У меня есть есть VPS, и, предположим, что  его общедоступный адрес 122.1.1.1 , проброшен 500 порт. На самой машине установлена Ubuntu, у нее 2 сетевых интерфейса: ens3 c адресом 10.0.0.107 (имеет подключение к интернету) ; wg0 с адресом 172.22.22.1. Подскажите что необходимо сделать, чтобы компьютер (который находится в одной сетке с wg0) с адресом 172.22.22.2 получил доступ в интернет?

0
Автор поста оценил этот комментарий
Предполагаю нет обратного маршрута.ставьте опенвпн , там все гибче в плане маршрутов. А wire оставьте Гугл смузи хипстерам.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Хорошо, я попробую сегодня ещё поиграть с openvpn.

Это вам не это!
Автор поста оценил этот комментарий

выстрели себе в голову тапком, три раза

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Хах, очень конструктивно, а главное к месту XD

0
Автор поста оценил этот комментарий
В винде route print, на андроиде вроде только сторонней программой. А вообще у вас это должно автоматически прописываться при правильной настройке vpn. Кстати какой vpn-сервер поднимаете?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

route print

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий
В винде route print, на андроиде вроде только сторонней программой. А вообще у вас это должно автоматически прописываться при правильной настройке vpn. Кстати какой vpn-сервер поднимаете?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

wireguard, я вполне допускаю, что не все параметры верно указал

показать ответы
0
Автор поста оценил этот комментарий
Пинг с wg0 до ens3 есть? (команда ping -I) Если нет (что скорее всего), гуглим маршрутизацию в линукс между двумя сетевыми картами, настраиваем правильные маршруты.
Если есть, смотрим на адресе 172.22.22.2 статические маршруты при включенном vpn (должны быть как и на интерфейсе wg0), в направлении 0.0.0.0 должен быть шлюз ens3 , проверяем пинг до него. Нат тут по большому счету не нужен. Форвардинг трафика между сетевыми картами вы я как вижу уже включили.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я уже попробовал пинговать, в итоге с клиента 172.22.22.3, я получаю пинги до 172.22.22.2, 172.22.22.1(wg0), более того у меня идут пинги до 10.0.0.107 (ens3), а вот до 10.0.0.1 уже нет.

Т.е. ВПН сеть я сделать смог. Как посмотреть статические маршруты, если 172.22.22.3 Win10, а 172.22.22.2 - андроид?

показать ответы
0
Автор поста оценил этот комментарий
Тогда все немного сложнее. Нужна полная топология соединения. И посмотрите в Гугле диагностику сети (ping, traceroute)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

могу приложить следующее: $ ifconfig wg0


wg0: flags=209<UP,POINTOPOINT,RUNNING,NOARP> mtu 8920

inet 172.22.22.1 netmask 255.255.255.0 destination 172.22.22.1

inet6 fd42:42:42::1 prefixlen 64 scopeid 0x0<global>

unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 txqueuelen 1000 (UNSPEC)

RX packets 200 bytes 18988 (18.9 KB)

RX errors 9 dropped 0 overruns 0 frame 9

TX packets 86 bytes 3796 (3.7 KB)

TX errors 0 dropped 10 overruns 0 carrier 0 collisions 0

route -n

Kernel IP routing table

Destination Gateway Genmask Flags Metric Ref Use Iface

0.0.0.0          10.0.0.1   0.0.0.0       UG 100 0 0 ens3

10.0.0.0         0.0.0.0    255.255.255.0 U 0 0 0 ens3

169.254.0.0 0.0.0.0 255.255.0.0 U 100 0 0 ens3

172.22.22.0 0.0.0.0 255.255.255.0 U 0 0 0 wg0

показать ответы
Это вам не это!
Автор поста оценил этот комментарий

стыдно должно быть...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а за что мне должно быть стыдно?

показать ответы
Это вам не это!
Автор поста оценил этот комментарий

уважаемый, а ты netplan юзал? а то хуй пойми какой у тебя клоун

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

подробнее, пожалуйста

показать ответы
0
Автор поста оценил этот комментарий
Какой шлюз по умолчанию для 172.22.22.2?
раскрыть ветку (1)
Автор поста оценил этот комментарий

172.22.22.1, 172.22.22.2 и тд соединены между собой через впн и я не могу сказать какой шлюз используется

показать ответы
0
Автор поста оценил этот комментарий

мудро, конечно, от этого то уж точно сетевой мост настроится

раскрыть ветку (1)
Автор поста оценил этот комментарий

bridge-utils я уже установил

тогда следующие шаги такие?

$ sudo su

$ nano /etc/netplan/50-cloud-init.yaml

вводим такое:

***

network:

version: 2

renderer: networkd

ethernets:

ens3:

dhcp4: no

bridges:

br0:

dhcp4: yes

interfaces:

- wg0

***

$ netplan apply

$ brctl show

???

показать ответы
4
Длиннее чем у тебя
Автор поста оценил этот комментарий

настроить нат

раскрыть ветку (1)
Автор поста оценил этот комментарий

тогда я должен получить следующее:

$ sudo su

$ iptables -t nat -A POSTROUTING -o ens3 ! -d 172.22.22.0/24 -j MASQUERADE

$ iptables-save > /etc/iptables.up.rules

$ echo "pre-up iptables-restore < /etc/iptables.up.rules" >> /etc/network/interfaces

$ apt-get install bind9

$ nano /etc/sysctl.conf

находим и раскоментируем эту строку:

net.ipv4.ip_forward=1

$ sysctl -p

Я это проделал, но ничего не изменилось 172.22.22.2 все еще не может подключиться к интернету

Автор поста оценил этот комментарий

убунту сетевой мост первая статья в выдаче гугла
https://itisgood.ru/2020/05/16/kak-nastroit-setevoj-most-na-...

раскрыть ветку (1)
Автор поста оценил этот комментарий

bridge-utils я уже установил
тогда следующие шаги такие?
$ sudo su

$ nano /etc/netplan/50-cloud-init.yaml

вводим такое:

***
network:

version: 2

renderer: networkd

ethernets:

ens3:

dhcp4: no

bridges:

br0:

dhcp4: yes

interfaces:

- wg0

***

$ netplan apply

$  brctl show


???

Это вам не это!
Автор поста оценил этот комментарий

10.x это "приват" сеть

надо сделать маскарад

раскрыть ветку (1)
Автор поста оценил этот комментарий

я уже проделал это:
$ iptables -t nat -A POSTROUTING -o ens3 ! -d 172.22.22.0/24 -j MASQUERADE

0
Автор поста оценил этот комментарий

https://help.ubuntu.ru/wiki/sharing_internet_small

в гугле забанили?

раскрыть ветку (1)
Автор поста оценил этот комментарий

тогда я должен получить следующее:
$ sudo su

$ iptables -t nat -A POSTROUTING -o ens3 ! -d 172.22.22.0/24 -j MASQUERADE

$ iptables-save > /etc/iptables.up.rules

$ echo "pre-up iptables-restore < /etc/iptables.up.rules" >> /etc/network/interfaces

$ apt-get install bind9

$ nano /etc/sysctl.conf

находим и раскоментируем эту строку:

net.ipv4.ip_forward=1

$ sysctl -p

Я это проделал, но ничего не изменилось 172.22.22.2 все еще не может подключиться к интернету

4
Длиннее чем у тебя
Автор поста оценил этот комментарий

настроить нат

раскрыть ветку (1)
Автор поста оценил этот комментарий

я смотрел на 2 способа: настроить NAT и bridge

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества