RouterOS 7.15.3, model = RBD53iG-5HacD2HnD
Код: Выделить всё
/ip address
add address=192.168.1.1/24 interface=bridge1-lan network=192.168.1.0
add address=10.10.0.1/24 interface=WG_Belarus_Srv network=10.10.0.0
add address=10.8.1.16/24 interface=wireguard_Oracle network=10.8.1.0
Код: Выделить всё
/interface wireguard peers
add allowed-address=0.0.0.0/0 comment="Huawei P30" interface=WG_Belarus_Srv \
is-responder=yes name=peer5 persistent-keepalive=25s public-key=\"xxx"
add allowed-address=0.0.0.0/0,::/0 endpoint-address=144.21.xx.xxx \
endpoint-port=51820 interface=wireguard_Oracle name=peer7 \
persistent-keepalive=25s preshared-key=\
"xxx" public-key=\"xxx"
По отдельности все работает хорошо.
Но когда сторонний клиент подключается по WG_Belarus_Srv, маркированные сайты из адрес листа не открываются. Т.е. не хватает какого-то правила, разрешающего доступ из WG_Belarus_Srv в wireguard_Oracle.
Что и куда нужно добавить?
Код: Выделить всё
/ip firewall nat
add action=src-nat chain=srcnat out-interface=Beltelecom to-addresses=\
178.124.xxx.x
add action=redirect chain=dstnat comment="redirect dns-query to local DNS" \
dst-port=53 in-interface=Beltelecom protocol=udp
add action=masquerade chain=srcnat comment=Wireguard_Oracle out-interface=\
wireguard_Oracle routing-mark=wg_mark src-address=192.168.1.0/24
add action=dst-nat chain=dstnat comment="QnapNAS Port Mapping" \
dst-address-type=local dst-port=9092 protocol=tcp to-addresses=\
192.168.1.4 to-ports=9092
add action=masquerade chain=srcnat dst-address=192.168.1.4 dst-port=9092 \
protocol=tcp src-address=192.168.1.0/24 to-addresses=192.168.1.4 \
to-ports=9092
add action=dst-nat chain=dstnat dst-address=178.124.xxx.x dst-port=51413 \
in-interface=Beltelecom protocol=tcp to-addresses=192.168.1.4 to-ports=\
51413
add action=dst-nat chain=dstnat dst-address=178.124.xxx.x dst-port=51413 \
in-interface=Beltelecom protocol=udp to-addresses=192.168.1.4 to-ports=\
51413
Код: Выделить всё
/ip route
add comment="Not for all sites" disabled=no distance=1 dst-address=\
0.0.0.0/0 gateway=wireguard_Oracle routing-table=wg_mark scope=30 \
suppress-hw-offload=no target-scope=10