Tři tunely VPN s jednou veřejnou IP adresou

Tři tunely VPN s jednou veřejnou IP adresou
« kdy: 12. 04. 2025, 11:58:38 »
Ahoj všem, tohle téma je určitě tak provařené, že vlastně ani nechci konkrétní radu. Rád bych se to naučil, tady se chci ale zeptat, zda nehledám bílou velrybu ale opravdu reálné řešení. :-)

Scénář:
- jeden VPS s veřejnou IPV4, kde je WG VPN rozsahem /24
- dvě LAN s vlastní /24 neveřejnou
- v každé LAN jedno zařízení přes WG klienta propojené s VPS (takže mají dvě IPV4, jednu s maskou /24 LAN a jednu /24 s WG VPN)

Lze propojit tyto dvě LAN tak, že jiným zařízením v těch LAN dám navíc druhou IPV4 adresu z rozsahu VPN, aniž bych jim musel dávat WG klienta? Tedy ze zařízení v těch LAN, které mají WG klienta na ono VPS udělat router, aby se zařízení v LAN navzájem viděla přes onu druhou IPV4 adresu?

Už jsem to zkoušel, ale zatím nic, určitě to dělám blbě, tak se ptám, zda je to reálné a pokud ano, kde je nějaké téma routování nastíněno v tomto scénáři, zbytek si snad uvědomím a dodělám.

Moc díky za ujištění, zda nedělám blbost :-p


Re:Tři tunely VPN s jednou veřejnou IP adresou
« Odpověď #1 kdy: 12. 04. 2025, 13:16:18 »
Asi na to jdu moc jednoduše, když WG (a jiné VPN) nastavuju na routeru a ne na jednotlivých klientech na LAN.

Re:Tři tunely VPN s jednou veřejnou IP adresou
« Odpověď #2 kdy: 12. 04. 2025, 14:21:53 »
Ten popis topologie je prinejmensim strasny. Mas VPS ten bude jako WG koncentrator, do ktereho budou pripojeny dve rekneme pobocky. A chces aby bylo z jedne pobocky "videt" do druhe a naopak.
Pokud plati jak jsem popsal situaci pak je to velice jednoduche a to na wg klienta na pobocce jedna nastav do AllowedIPs adresni rozsah z pobocky dva a na klienta na pobocce dva nasatv do AllowedIPs adresni rozsah z pobocky jedna.
Na vpn koncentratoru nastav pro peera pobocky jedna do AllowedIPs adresni rozsah pobocky jedna a pro peera pobocky dva adresni rozsah pobocky dva.
Pak ti bude provoz routovat. Nicmene pocitam s tim, ze zarizeni slouzici jako wireguard klient na pobocce je zaroven vychozim routerem. pro danou pobocku.


Hornik

  • ***
  • 100
    • Zobrazit profil
Re:Tři tunely VPN s jednou veřejnou IP adresou
« Odpověď #3 kdy: 12. 04. 2025, 19:57:44 »
Ten popis je ... :)  Zkuste to poptsat jinak - co ma byt cilem?

Jinak doporucim Tailscale, NetBird, ZeroTier.
Nepotrebujete VPS a budete to mit hotove za chivlku.

Re:Tři tunely VPN s jednou veřejnou IP adresou
« Odpověď #4 kdy: 13. 04. 2025, 11:21:01 »
IP subnetting a statický routing 101, akorát obohaceno o VPN tunýlky... potřebujete zařídit, aby routery na těch dvou pobočkách měly směrovací záznam každý pro tu protější pobočku - ale protože nemáte na pobočkách statickou veřejnou adresu, tak jste si správně postavil doprostřed VPSku s veřejnou statickou adresou = třetí bod, router, který spojení zprostředkuje. Proto potřebuje mít směrovací záznamy pro subnety těch dvou poboček.

Dopingnete se z pobočkových routerů na VPSku skrz tunel?