Hirdetés

Keresés

Új hozzászólás Aktív témák

  • vargalex

    Topikgazda

    válasz KergeTomi #20180 üzenetére

    Szia!

    Ha a list addresses '192.168.11.0/24' config bejegyzésre gondolsz, akkor az jó szerintem, mert ott a VPN tartomány kell, hogy szerepeljen.
    Azt továbbra sem értem a tűzfaladon, ha a wireguard network-ot a LAN zónába teszed, akkor mi értelme van saját zónát és átjárást definiálni a kettő között. Szerintem pont az zavarja meg a tűzfalat, hogy a wireguard network-od 2 zónában is benne van, amik között ráadásul átjárást is definiálsz.
    Illetve a

    config redirect
    option dest 'lan'
    option target 'DNAT'
    option name 'VPN'
    option src 'wan'
    option src_dport '1194'
    option dest_ip '192.168.10.1'
    option dest_port '1194'
    list proto 'udp'

    helyett szerintem egy sima rule-ra lenne csak szükséged:

    config rule 'wireguard'
    list proto 'udp'
    option name 'wireguard'
    option src 'wan'
    option dest_port '1194'
    option target 'ACCEPT'

    Ezt a leírást követted egyébként? Nyilván itt command line van leírva, de könnyen átfordítható LuCI-ra.

Új hozzászólás Aktív témák