我不了解你的网络,可能是因为我不了解用例,你混淆了用户和配置,这样的方式是不可读的。
因此,暂时忘记配置,专注于用例。
a.识别所有用户/设备或用户/设备组(包括管理员)
b.确定它们是本地的或存在的
c.确定他们需要(访问)的流量
在图中,你的路由器得到
a.固定静态WAN IP从eth1
b.固定静态WAN IP从eth2
c。WANIP eth3但如何我不懂从VPN ......................
哪种类型的VPN和第三方VPN提供商在哪里??
4 .选d
e. Ether5是一个正常的局域网??
根据所查看的配置。
i.为什么有两个pool,而只有一个LAN ?
2Wireguard隧道的另一端在哪里(您的路由器是握手时的客户端吗?)
3如果您的路由器是握手的服务器,WAN是WG客户端进入............
iv.如果你的路由器是握手的客户端,广域网是在.........上发出的WG握手
v.为什么以太5有两个IP地址,?????
vi.为什么ether4有dhcp客户端设置,而ether3没有...........
7为什么有两个相同源子网........的路由规则(不行)
8为什么在路由规则............中有wg地址(不行)
这是一个家庭网络。
工作场景:
我有两条ADSL线路-(两个isp)-与静态ip
ether1…ISP-1
ether2…ISP-2
从microtik路由器上的e雷竞技网站ther3有一个LAN接口到VPN路由器-(到VPN路由器上的WAN接口)-在192.168.30.1/24范围内为它提供互联网连接
从局域网接口在VPN路由器有一个链接到ether4 Mikrotik路由器上,(现在我在Mikrotik和VPN网络路由器)——有一雷竞技网站个日程安排这两个isp告诉Mikrotik改变他的接口连接每24小时从ether1 ether2——(如果你注意到,我创建了一个路由规则,指定当前所使用的接口192.168.30.1/24范围因为如果我不这样做我将与我的VPN连接)有一个大问题
现在LAN网络是从microtik上的ether5发出的192.168.42.1/24范围。雷竞技网站
我想从我的Wireguard隧道看到所有192.168.42.1/24范围,直到现在还没有实现…!
我可以看到所有的范围,除了以太局域网范围。
现在回答大家的问题
i.为什么有两个pool,而只有一个LAN ?
正如我所说,192.168.30.1池代表到VPN路由器的ether3出接口,另一个192.168.42.1代表到我家的ether5的最终LAN。
2Wireguard隧道的另一端在哪里(您的路由器是握手时的客户端吗?)
在我的Windows机器中,下面是配置。
3如果您的路由器是握手的服务器,WAN是WG客户端进入............
在我的windows机器上的wireguard端点配置中,我把WAN-2的公共ip地址-ether2-所以在这种情况下,我猜它来自ether2
iv.如果你的路由器是握手的客户端,广域网是在.........上发出的WG握手
我猜也来自WAN-2 -ether2-
v.为什么以太5有两个IP地址,?????
只是一个错误,没什么大不了的。我在尝试别的东西。
vi.为什么ether4有dhcp客户端设置,而ether3没有...........
因为正如我所说的,microtik上的以太4接口从VPN路由器获得互联网,所以你可以雷竞技网站把它想象成WAN-3
7为什么有两个相同源子网........的路由规则(不行)
这与我创建的在两个接口(ether1和ether2)之间进行更改的调度有关
8为什么在路由规则............中有wg地址(不行)
我试图让wg流量从ISP-1流出,但你可以注意到该规则被禁用,所以你可以想象那里没有规则。