Ik heb nog ook nog wel een leuke vraag over Wireguard: ik heb via de MikroTik router een verbinding naar een externe vpn partij waar ik vervolgens naar keuze apparaten naar door kan linken (beperkt aantal verbindingen zijn toegestaan). Mijn NAS is onder andere doorgeschakeld even als alle nieuwe apparaten op mijn netwerk (ip range van dhcp server).
Nu heb ik ook een Wireguard server lopen op de MikrotTik router waarmee ik vanaf o.a. mijn telefoon op het thuisnetwerk kan komen. Echter kan ik alle apparaten bereiken op mijn netwerk behálve de NAS waarvan dus al het verkeer via de vpn provider gerouteerd is.
Ik kan de dockers die draaien op de NAS wel altijd bereiken (via Macvlan hebben die allemaal een eigen ip-adres en gaan niet via de vpn provider het internet op).
Routering gebeurt via /routing/rules
Source adres is 192.168.10.50
Action = lookup
Table = Externe VPN (dus niet Main)
Zodra ik de routeringsregel uitschakel kan ik vanaf mijn telefoon weer bij de NAS buiten het huis.
Het zou geen firewall probleem moeten zijn aangezien ik deze regel heb:
Firewall regel (filter):
7 ;;; Alle verkeer tussen de locaties en VPN laten werken
chain=forward action=accept
src-address-list=Lokale adressen inclusief VPN
dst-address-list=Lokale adressen inclusief VPN log=no log-prefix=""
Waarbij "Lokale adressen..."=
Ergens snap ik dat het niet werkt omdat ik die routing table niet op main heb staan (maar dat moet vziw anders gaat het verkeer niet via de vpn provider), maar bovenstaande firewall regel zou het toe moeten laten, dus ik snap het ook weer niet.
Iemand een suggestie hoe ik dit kan oplossen?
Nu heb ik ook een Wireguard server lopen op de MikrotTik router waarmee ik vanaf o.a. mijn telefoon op het thuisnetwerk kan komen. Echter kan ik alle apparaten bereiken op mijn netwerk behálve de NAS waarvan dus al het verkeer via de vpn provider gerouteerd is.
Ik kan de dockers die draaien op de NAS wel altijd bereiken (via Macvlan hebben die allemaal een eigen ip-adres en gaan niet via de vpn provider het internet op).
Routering gebeurt via /routing/rules
Source adres is 192.168.10.50
Action = lookup
Table = Externe VPN (dus niet Main)
Zodra ik de routeringsregel uitschakel kan ik vanaf mijn telefoon weer bij de NAS buiten het huis.
Het zou geen firewall probleem moeten zijn aangezien ik deze regel heb:
Firewall regel (filter):
7 ;;; Alle verkeer tussen de locaties en VPN laten werken
chain=forward action=accept
src-address-list=Lokale adressen inclusief VPN
dst-address-list=Lokale adressen inclusief VPN log=no log-prefix=""
Waarbij "Lokale adressen..."=
code:
1
2
3
4
5
6
7
| /ip/firewall/address-list> print Columns: LIST, ADDRESS, CREATION-TIME # LIST ADDRESS CREATION-TIME 0 Lokale adressen inclusief VPN 192.168.11.0/24 mar/08/2023 01:06:37 ;;; Wireguard 1 Lokale adressen inclusief VPN 192.168.100.0/24 mar/08/2023 01:06:49 2 Lokale adressen inclusief VPN 192.168.10.0/24 mar/08/2023 01:12:24 |
Ergens snap ik dat het niet werkt omdat ik die routing table niet op main heb staan (maar dat moet vziw anders gaat het verkeer niet via de vpn provider), maar bovenstaande firewall regel zou het toe moeten laten, dus ik snap het ook weer niet.
Iemand een suggestie hoe ik dit kan oplossen?