ER605 v2 WireGuard нет доступа в локальную сеть

ER605 v2 WireGuard нет доступа в локальную сеть

ER605 v2 WireGuard нет доступа в локальную сеть
ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-15 22:30:57
Модель: ER605 (TL-R605)  
Аппаратная версия: V2
Версия прошивки: 2.2.4 Build 20240119 Rel.44368

Здравствуйте!

 

Проблема с WireGuard, нет доступа в локальную сеть.

 

Приобретен ER605v2 и сразу обновлен до 2.2.4

LAN IP роутера 10.0.66.207/24

DHCP выключен

VPN_POOL 10.0.66.170-10.0.66.199

Настроен L2TP сервер. Работает, проблем нет.

 

Настроен сервер WireGuard по инструкции https://www.tp-link.com/ru/support/faq/3559/

LAN Wireguard 10.0.66.208/24

Пир подключается, пингует IP адрес роутера 10.0.66.207 и IP адрес VPN Wireguard 10.0.66.208

Через Wireguard получает интернет.

НО! Другие устройства в локальной сети (куда подключен LAN порт), не пингует

 

Если зайти в админку роутера, в разделе SystemTools - Diagnostics, пинги до других устройств локальной сети (10.0.66.0/24) проходят.

  0      
  0      
#1
Опции
12 Ответить
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-16 13:02:39

  @bobreshov в конфиге у пира, в разделе [Interface] попробуйте добавить вот это:

ListenPort = 51820 (51820 - по умолчанию, нужно указать порт указанный на стороне сервера) 

 

  0  
  0  
#2
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-16 23:05:19 - last edited 2024-05-16 23:07:17

  @bbc116 

К сожалению не помогло.

 

Прикрепляю скрины настроек. Вдруг ответ на поверхности и вы заметите где ошибка 

 

 

  0  
  0  
#3
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-17 08:07:36 - last edited 2024-05-17 08:09:11

  @bobreshov из конфига у пира удалите строку DNS = ***

 

В настройках WG на шлюзе попробуйте изменить сеть с 10.0.0.0/24 на 10.0.0.0/16, в остальном настройки идентичны тем что у меня, У вас пир в сети 10.0.0.*/24, шлюз и локалка в 10.0.66.*/24

  0  
  0  
#4
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-18 21:10:16

  @bbc116 

DNS в настройках пира убрал, не знаю конечно чем он помешать мог

Маску на сервере поменял на /16

Не помогло

 

на удаленном ПК сделал шлюзом роутер ER605. доступ появился. 

После этого подключился с пира через wireguard но через роутер другого вендора,

есть подступ ко ВСЕЙ сети 10.0.66.0 включая ПК 10.0.66.2 (на котором шлюзом прописан ER605v2 10.0.66.207)

 

Такое ощущение что ER605 не пускает пир в LAN подсеть  

  0  
  0  
#5
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-20 05:58:08 - last edited 2024-05-20 07:07:46

  @bobreshov попробуйте на шлюзе в настройках WG указать Local IP-адрес 10.0.0.1/32, у пира в конфиге в разделе [Interface] 10.0.0.2/32.

Правильно ли я понимаю, что при подключении WG с пира пинги до сети 10.0.66.* идут, а на шару из этой сети пир не заходит?

  0  
  0  
#6
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-20 07:41:26

  @bbc116 

Нет не правильно. Пинги есть только на lan IP роутера 10.0.66.207 и на lan wireguard 10.0.66.208. Так же пингуется 10.0.66.89 это удаленнный ПК у которого прописан шлюз роутер 10.0.66.207. Вся остальная подсеть 10.0.66.2 не пингуется

 

Если у пира поменять адрес на 10.0.0.2/32 ситуация не меняется

После этого меняем адрес на сервере 10.0.0.1 (без маски ибо с маской не дает)

И. Тоже без изменений. 

Файл:
Screenshot_20240520_103801_com.opera.browser.jpgСкачать
  0  
  0  
#7
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-20 09:08:50 - last edited 2024-05-20 09:10:33

  @bobreshov в конфиге пира в разделе [Peer] измените allowedIPs на 10.0.0.0/16 и добавьте строчку PersistentKeepalive = 25

  0  
  0  
#8
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-20 09:17:57

  @bbc116 

Прописал /16

Вообще никуда у пира доступа нет. Ни в интернет, ни к lan IP роутера пингов нет

 

Можно прошить роутер понизить 2.2.4 до 2.2.2. ? Или до 2.2.3

 

  0  
  0  
#9
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-20 10:18:20

  @bobreshov Покажите настройки актуальные WG сервера, пира на шлюзе, конфиг пира с которого подключаетесь к er605. Даунгрейд не нужен 

  0  
  0  
#10
Опции
Re:ER605 v2 WireGuard нет доступа в локальную сеть
2024-05-20 16:29:37

  @bbc116 

Давайте разберем с самого начала ситуацию по инструкции https://www.tp-link.com/ru/support/faq/3559/
Настройки такие:

 

 

При таких настройках у клиента есть доступ в интернет, он пингует роутер LAN IP 10.0.66.207, пингует ПК 10.0.66.89 и НЕ пингует ПК 10.0.66.2 (у этого ПК шлюз НЕ роутер ER605)

 

Настройки сети 2х ПК прикрепляю ниже:

 

 

Как мне достучаться до ПК 10.0.66.2 ??

  0  
  0  
#11
Опции