Jump to content
  • 0

TV през Wireguard


n.botov

Question

Здравейте,

Тъй като ще бъда известно време в чужбина се опитвам да вдигна тунел между два микротика и да изкарам ТВ приемника да излиза с българско IP като същевременно другите устройства останат свързани с операторския чук, доста добре се справя с безжичната. Операторския е Livebox на Orange ако има значение. Имам вдигнат Wireguard вкъщи който използвам с другите ми устройства, но пусто му не мога да направя тунел между двата Микротика. Доста съм чел във форума, но бъдете моля снизходителни :). Ако може някаква инструкция стъпка по стъпка ще бъда адски благодарен. Прикачам и една скромна диаграма, първата ми е, не се смейте :).
Благодаря.

 

Network Diagram.jpg

Link to comment
Share on other sites

9 answers to this question

Recommended Posts

  • 0
  • Administrator

Както при други устройства така и между рутери единият ще има роля на впн сървър , а другия роля на впн клиент,както всяка PtP връзка. В следствие ще рутирате върху нея IP адреса на телевизора /резервиран в рутера/ със съответен snat и със собствена рутинг правило и таблица . Това е!

Link to comment
Share on other sites

  • 0

Здравейте,

От четене и клипове и аз това разбрах, но така и не успявам да го имплементирам. Ако може малко като за полу идиот.

Благодаря.

Link to comment
Share on other sites

  • 0
  • Administrator
Преди 10 часа, n.botov написа:

Здравейте,

От четене и клипове и аз това разбрах, но така и не успявам да го имплементирам. Ако може малко като за полу идиот.

Благодаря.

Здравейте отново,

Не е нужно да се самоиронизирате, нормално да е малко по-завъртяно, понеже така или иначе не са стандартни настройки в случая.

Ще ви дам пример, а вие ще замените нужните неща в конфига.

1. Добавете си пиър в основния рутер , както сте направили за другите устройства с последващ IP адрес - пример 10.5.0.5/24

2.В клиентския рутер си добавяте интерфейс и сетвате на него IP адреса по-горе 10.5.0.5/24

3.В клиентския рутер добавяте и пиър с ендпойнт публичният IP адрес/домейн името/ на основния рутер, номера на порта на който слуша, с allowed addresses 0.0.0.0/0 ... естествено на двете места слагате нужните публични ключове.

След като се вдигне тунела на клиентския рутер сетвате:

1. Добавяте нова рут таблица с име пример WG

routing/table/add name=WG

2. Добавяте път- ласт рисорт през адреса на WG на основния рутер в нея таблица:

ip/route/add gateway=10.5.0.1 routing-table=WG

3.Добавяте правило ip адреса на телевизора - пример 192.168.99.120/24 да чете нея рут таблица/WG/,  a не основната, както е по подразбиране:

routing/rule/add src-address=192.168.99.120 action=lookup table=WG

4.Добавяте сорс нат с адрес локалния WG интерфейс:

ip/firewall/nat/add chain=srcnat src-address=192.168.99.120 action=src-nat to-addresses=10.5.0.5

 

Edited by JohnTRIVOLTA
Link to comment
Share on other sites

  • 0

Здравейте,
Благодаря за помоща. Като цяло мисля, че нещата се получиха с едно изключение на телевизора(в случая правя тестове с телефона ми), няма интернет. Виждам, че върви трафик, но нямам никакъв интернет.

Благодаря.

Едит: Забравете какво казах, бях объркал IP за src nat. 
Изключително много благодаря за помоща.

 

Едит 2: Тук изниква още един въпрос. Възможно ли е при тази ситуация тв приемника да запази достъп до локалната мрежа на рутера на интернет доставчика, защото там имам вдигнат Plex сървър. 

Благодаря отново.

Edited by n.botov
Ново питане
Link to comment
Share on other sites

  • 0
  • Administrator

Отърви се от тоз ти доставчик на иптв и ще ти работи без никакви ядове 😉

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator
преди 34 минути, n.botov написа:

....

Едит 2: Тук изниква още един въпрос. Възможно ли е при тази ситуация тв приемника да запази достъп до локалната мрежа на рутера на интернет доставчика, защото там имам вдигнат Plex сървър. 

Благодаря отново.

Да, просто добавете статичен път за директно свързана мрежа/локалната/ в същата рут таблица WG:

ip/route/add dst-address=192.168.99.0/24 gateway=bridge-lan routing-table=WG scope=10 target-scope=10 distance=1

Гейт е интерфeйса на който сте вдигнали локалната мрежа с IP адрес 192.168.99.1/24

Link to comment
Share on other sites

  • 0

Въпроса е, че локалната на плекс в случая е различна от тази на приемника и по този начин не се получава.

Локална Плекс - рутер на интернет доставчик 192.168.1.0/24

Локална на приемника - микротик 192.168.88.0/24

Link to comment
Share on other sites

  • 0
  • Administrator
преди 15 минути, n.botov написа:

Въпроса е, че локалната на плекс в случая е различна от тази на приемника и по този начин не се получава.

Локална Плекс - рутер на интернет доставчик 192.168.1.0/24

Локална на приемника - микротик 192.168.88.0/24

Тогава добавяте рут правило , което ще бъде първо:

routing/rule/add src-address=192.168.99.120 dst-address=192.168.1.0/24 action=lookup table=main place-before=1

 

Edited by JohnTRIVOLTA
  • Thanks 1
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.