Pozdravujem.
Na PC v LAN som nainstaloval wireguard kvoli tomu aby som sa mohol vzdialene pripojit do inej siete cez (WAN). Vsetko funguje, dokazem sa pripojit na vzdialenu siet ale problemy zacnu v LAN.
V LAN mam este nastavene lokalne subnety (napr. 123.net.net, 345.net.net a pod (net.net je verejny, ale 123 a 345 su len lokalne)), ktore spravuje dnsmasq (pfsense)
LAN 192.168.1.0/24
WG1 10.10.3.0/24
Ked spustim wg siet a pouzijem tento config (DNS 192.168.1.1 je tam skor zbytocny).
[Interface]
PrivateKey = AJ+qaSaO1yZNxw**************sQb3dOfReulV8=
Address = 10.10.3.5/32
DNS = 192.168.1.1, 1.1.1.1
[Peer]
PublicKey = NPpRg/ap********************************AKlanGFQ8=
Endpoint = wg-net.net:51830
AllowedIPs = 10.10.3.0/24, 192.168.70.0/24
PresharedKey = 0849aCdXh3********************0GVBqH2D3j4=
PersistentKeepalive = 25
tak pochopitelne mam funkcne tieto siete 10.10.3.0/24, 192.168.70.0/24. Vobec nefunguje internet a ani lokalne subdomeny. Ak zmenim riadok allowedips na
AllowedIPs = 0.0.0.0/0
Funguju siete 10.10.3.0/24, 192.168.70.0/24 aj internet, ale lokalne subdomeny nie. A v kazdom pripade ide traffic cez wg a to nechcem.
Chcem aby cez wg islo len 10.10.3.0/24, 192.168.70.0/24 a cez enp3s0 vsetko ostatne.
ip route
default via 192.168.1.1 dev enp3s0 proto dhcp src 192.168.1.2 metric 100
10.8.0.0/24 dev tun0 proto kernel scope link src 10.8.0.104
10.10.3.0/24 dev wg1 scope link
192.168.1.0/24 dev enp3s0 proto kernel scope link src 192.168.1.2 metric 100
192.168.70.0/24 dev wg1 scope link
je tam este jedna tun0 ale to je ina vpn.
Myslim ze tabulka vyzera spravne, ale nesprava sa tak ako by sa to malo spravat.
Vidite niekde chybu ?
btw riesenim by bolo zapinat wg, len ked potrebujem ist do 192.168.70.0/24, ale to sa mi velmi nepaci. Malo by fungovat vsetko spolu.