Wireguard vpn route table

RIP, OSFP, BGP, MPLS/VPLS
dogmaod
Сообщения: 8
Зарегистрирован: 06 ноя 2023, 12:23

Wireguard vpn route table

Сообщение dogmaod »

Всем добрый день.
Есть непонятая нерешенная задача с роутингом.
Кто что посоветует как завернуть трафик ?
Дано:

1. Есть Mikrotik, на нем поднят Wireguard сервер. Сеть 10.99.12.0/24.
2. Есть Сервер подключенный к Wireguard client ip: 10.99.12.3/32

3. Есть Андроид телефон с настроенным wireguard клиентом и IP: 10.99.12.2/32
4. Андроид телефон подключается к WIFI к сети 192.168.0/1 за роутером есть сеть 10.11.11.0/24 хосты.

Как сделать роут чтобы сервер 10.99.12.3/32 видел сеть 10.11.11.0/24.

1. На микроте сделать статик роут сети 10.11.11.0/24 через хоп 10.99.12.2/32 адндроида.


2. Как на андроид wireguard клиенте завернуть трафик через Wlan для данной сети?

10.99.12.3 <<--->> Mikrotik WireGuard 10.99.12.1 <<--->> Android phone Wireguard client <<--->>10.99.12.2/32 Wlan Wifi 192.168.0.1 <---> 10.11.11.0/24 хост 10.11.11.101 ?

Как на андроид wireguagrd client сделать роут сети через Wifi 192.168.0.1 ---> 10.11.11.0/24 хост 10.11.11.101 ?
Аватара пользователя
Chupaka
Сообщения: 3915
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Wireguard vpn route table

Сообщение Chupaka »

Приветствую.

Вам для работы этой схемы надо на Андроиде настроить IP Forwarding и NAT для пакетов из Wireguard в WiFi. Для этого определённо нужен Root-доступ, так что дальше уже ничего не посоветую. По-моему, проще туда вместо телефона какой-нибудь простенький Микротик поставить :)
dogmaod
Сообщения: 8
Зарегистрирован: 06 ноя 2023, 12:23

Re: Wireguard vpn route table

Сообщение dogmaod »

Спасибо за совет, так и сделаю.