Bli bättre på att felsöka site2site wireguard

Permalänk

Bli bättre på att felsöka site2site wireguard

Hej, föröker förbättra min site2site lösning mellan fritidshus och lgh med ett antal funktioner som idag inte lirar eller lirar dåligt.

Setup i korthet: Två asusmaskiner med Merlin och DDNS på båda, den ena är klient (site A, 192.168.1.0/24) och den andra server (B, 192.168.50.0/24) och med AllowIP satta till de motsvarande cidr tycks det mesta funka fint. Men inte allt....se nedan

Jag saknar tyngre nät- eller systembakgrund (är exdev, nu arkitekt) så skulle vilja bli bättre på att sniffa/fråga/greppa och förstå varför viss konnektivitet fungerar och annan inte. Har någon här tips på var jag kan lära mig ~ungefär sånt som löser följande (inkl verktyg, gärna som LXC eller VMar då jag har 2 proxmoxnoder i site B som kanske kan vara användbara, urler, videos/kanaler eller böcker, allt av intresse då sökning/LLM-AI inte ger rätt djup i ens förståelse utan bara, i bästa fall, löser enskilda problem om man orkar beskriva allt..):

  1. Varken klienten (asusroutern på A) eller övriga klienter på site A kan nå asusrouterns (B) GUI men alla når alla andra IP (diverse portar o vanliga protokoll, som om de var på samma subnät) de ska nå. Har försökt lite slumpmässigt att addera 10.6... och siteA-cidr men icke, tracert tar stopp oavsett klient så är kanske nåt med routes...?

  2. Jag kan browsa vissa, inte alla, DLNA services (JRiver MC, Sonos mm) på A från klienter (TV, VLC på paddor etc) på B's nät men uppspelning funkar ej. Något jag försöker lösa med guiden här, har inte kommit igenom den ännu men agerar lite i blindo när jag inte exakt hajjart var skillnaderna ska va ok och när de inte är sammalika som min setup Broadcast på ..255 tror jag är nåt man bör läsa på om, och hur portar måste öppnas i brandväggar och hur NAT (dubbel?) komplicerar saker..?

  3. Att kunna få igång WoL (broadcast och FW regel?) på mediaservermaskinen i A från fritidshuset (B) vore nice och inte ha den igång hela sommaren..

Visa signatur

Asrock B650m PG Lightning | 9600X | Gigabyte 1070 Ti 8GB | 32GB Corsair 6000MT CL30 | Lian-Li Dan A3

Asus Z170i Pro Gaming | i7 6700K@4,5GHz | Gigabyte GTX 1060 6GB | 16GB@2800MHz | FD Node 304

Permalänk
Medlem

1) Ja utöver AllowedIP behöver du även ha routes för näten (som kan peka mot wireguard-tunnlen)
2,3) Broadcast och Multicast kommer inte fungera över wireguard eftersom det är en ren Layer3-tunnel. WoL kan du ju iofs. lösa genom att köra WoL-requesten från routern på plats du har .

Permalänk