16
Sítě / Re:MikroTik jako samostatný WireGuard server pro dvě LAN
« kdy: 11. 07. 2023, 23:47:19 »
No, pokud jsem to pochopil správně (tj. Mikrotik má LAN interface ve stejné VLAN jako jsou zařízení), tak bych si tipnul, že do jedné "LAN" se z druhé "LAN" přes Mikrotik dostanete, ale problém je v návratovém provozu, který ze zařízení v LAN jde na default gateway, což je router TP-Link.
Řešení vidím několik (v závislosti na možnostech zařízení):
Řešení vidím několik (v závislosti na možnostech zařízení):
- nastavit na zařízeních v lokalitě (nebo hromadně přes DHCP) route na rozsah "druhé LAN" na Mikrotik - to asi všechna zmíněná zařízení podporovat nebudou,
- "otočit" daný provoz na TP-Linku na Mikrotik - Hairpin NAT,
- provoz z VPN na lokalitě NATovat za IP Mikrotiku - pokud není potřeba, aby spolu zařízení z těch dvou LAN komunikovala pod skutečnými adresami (v tomto případě myšlena src IP), tak nejjednodušší řešení,
- Mikrotik dát do jiné VLAN/segmentu, tak aby provoz z VPN do LAN byl routovaný přes TP-Link.