Komma åt wireguard-uppkopplad enhet från OpenVPN-ansluten enhet (router)

Permalänk
Medlem

Komma åt wireguard-uppkopplad enhet från OpenVPN-ansluten enhet (router)

Kanske lite omsmidig rubrik, men iaf..
På mitt interna nätverk har jag en linuxburk som kopplar upp sig mot Bahnhof Integrity mha wireguard. För att komma åt mitt nätverk utifrån så kör jag OpenVPN till en Asus (merlin)-router, och sen t. ex. ssh till diverse enheter på nätverket.

I nuläget kommer jag dock inte åt den wireguard-anslutna enheten om jag försöker ansluta utifrån (dvs openvpn till routern). Det funkar om jag kopplar ner wireguard, och om jag kopplar upp mig på det interna nätverket direkt (dvs wifi mot routern, utan openvpn) så funkar det även att komma åt enheten med wireguard ansluten.

Jag anar att det har nåt att göra med ruttningstabeller på wireguard-enheten, kan nån hjälpa med mig vad jag ska addera för rutt för att få till detta (eller om jag är fel ute, peka mig i rätt riktning..)?
Om jag kör ip route show när enheten inte är uppkopplad med wireguard:

default via 192.168.0.100 dev enp1s0 proto dhcp src 192.168.0.200 metric 100 default via 192.168.0.100 dev wlo1 proto dhcp src 192.168.0.242 metric 600 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 172.18.0.0/16 dev br-5e3b77c91bb1 proto kernel scope link src 172.18.0.1 192.168.0.0/24 dev enp1s0 proto kernel scope link src 192.168.0.200 metric 100 192.168.0.0/24 dev wlo1 proto kernel scope link src 192.168.0.242 metric 600

Och uppkopplad med wireguard:

default via 192.168.0.100 dev enp1s0 proto dhcp src 192.168.0.200 metric 100 default via 192.168.0.100 dev wlo1 proto dhcp src 192.168.0.242 metric 600 10.0.60.0/24 dev integrity_vpn proto kernel scope link src 10.0.60.218 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 172.18.0.0/16 dev br-5e3b77c91bb1 proto kernel scope link src 172.18.0.1 192.168.0.0/24 dev enp1s0 proto kernel scope link src 192.168.0.200 metric 100 192.168.0.0/24 dev wlo1 proto kernel scope link src 192.168.0.242 metric 600

Permalänk
Medlem

Det nätet du får av openvpn när du ansluter till routern, finns det med i wireguard maskinens routingtabell? för jag gissar på att allt går ut via default över wireguard annars

Visa signatur

Battlestation: 14900kf - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial

Permalänk
Medlem
Skrivet av basn:

Det nätet du får av openvpn när du ansluter till routern, finns det med i wireguard maskinens routingtabell? för jag gissar på att allt går ut via default över wireguard annars

Hmm nej, det fanns den inte.. Testade att lägga till (route add -net 10.16.0.0 netmask 255.255.0.0 gw 192.168.0.100 enp1s0) och nu verkar det funka som önskat. Tackar!

Permalänk
Medlem
Skrivet av Slothrop:

Hmm nej, det fanns den inte.. Testade att lägga till (route add -net 10.16.0.0 netmask 255.255.0.0 gw 192.168.0.100 enp1s0) och nu verkar det funka som önskat. Tackar!

Grymt att de va så enkelt!

Visa signatur

Battlestation: 14900kf - RTX3090 - 32gb ram - 1tb M2 990 PRO - 2TB M2 crucial