Ahoj, chci se zeptat kde dělám chybu. Mám VPS, které si platím s veřejnou IP a na něm Wireguard. Doma mám modem se SIM a do něj napojen ASUS router kde běží Wireguard klient. Na vnitřní LAN doma se z venku dostanu, jediné co mi nefunguje je, že se z venku nedostanu na ten modem se SIM. Modem má 192.168.2.1 a ASUS router napojen do něho má 192.168.1.1. Modem je napojeny do WAN Asus routeru a vnitřní WAN Asus routeru mám 192.168.2.199 a výchozí bránu nastavenou na ten modem tj. 192.168.2.1. Na tu WAN Asusu 192.168.2.199 se ještě dostanu, ale na ten modem 192.168.2.1 už ne. Firewall jsem zkoušel všude vypnout a nic. Přes traceroute když dám vnitřní LAN tak v pohodě mi to jde přes VPS kde je Wireguard, pak do ASUS routeru kde je WG klient a pak přímo na PC ve vnitřní LAN, ale když dám ten modem tak to skonční na WG v routeru a pak už neví kam.
WG SERVER na VPS:
[Interface]
Address = 10.100.100.1/24
SaveConfig = true
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o enx5 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o enx5 -j MASQUERADE
ListenPort = .....
FwMark = 0xca6c
PrivateKey = .........
[Peer]
PublicKey = ....
AllowedIPs = 10.100.100.2/32, 192.168.1.0/24, 192.168.2.0/24
Endpoint =.......
[Peer]
PublicKey = .....
AllowedIPs = 10.100.100.3/32
Endpoint = ......
WG klient na ASUS routeru:
[Interface]
PrivateKey = ......
Address = 10.100.100.2/24
[Peer]
PublicKey = ......
AllowedIPs = 10.100.100.0/24
Endpoint = ......
PersistentKeepalive = 21
WG klient na mobilu:
[Interface]
PrivateKey = ......
Address = 10.100.100.3/24
[Peer]
PublicKey =.....
AllowedIPs = 10.100.100.0/24,192.168.1.0/24
Endpoint = .......
PersistentKeepalive = 21