Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Wireguard na TP-LINK AX53 - nefunguje internet pres VPN

Ahoj,
nastavil jsem si wireguard server na vyse zminenem routeru. Nicmene mi nefunguje internet na pripojenych klientech, i kdyz jsem nastavil Client Access na "Internet and Home network", na veci v domaci siti se dostanu. Zkousel jsem dva klienty (macbook a iphone), neapple veci nevlastnim, ale nepredpokladam, ze to ma vliv. Vnitrni sit ma rozsah 192.168.0.X, vpn viz obrazky.

Nevi nekdo co delam blbe?

Řešení:

Předmět Autor Datum
Skor si mal ukazat wg konfig klientov. Nastrel...bud problem s dns (ja nastavujem klientom natvrdo 8…
fleg 08.12.2025 09:53
fleg
Klientske configy mi vygeneroval router, jsem lama...:-) [Interface] PrivateKey = "***" Address =…
MaSo 08.12.2025 09:58
MaSo
Skor lenivec co si ani nepozrel sample config;o). Skus tam pridat to dns tak ako to mam ja.
fleg 08.12.2025 10:01
fleg
Samozrejme, ze to uz jede. Diky. poslední
MaSo 08.12.2025 10:04
MaSo
Nic speciálního jsem nenastavoval, config na klientovi vypadá takto: [Interface] PrivateKey = xxxxx…
Jan Fiala 08.12.2025 10:02
Jan Fiala

Skor si mal ukazat wg konfig klientov.
Nastrel...bud problem s dns (ja nastavujem klientom natvrdo 8.8.8.8), alebo s routou na strane servera. Skus si pingnut ip na nete a nie jej hostname.

[Interface]
PrivateKey = llklk
ListenPort = 51820
Address = 10.100.100.3/32
DNS = 8.8.8.8

[Peer]
PublicKey = eokvC19R5fZmntV0FdOj68EN1ex58jrJbT3UwlmyUwc=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = xxxxx:13231

Druha moznost je netlacit vsetok traffic cez WG server, ale mat ho len, aby si videl svoju domacu siete.
V tom pripade das do allowed ip len wg a LAN rozsah tvojej domacej siete.

Klientske configy mi vygeneroval router, jsem lama...:-)


[Interface]
PrivateKey = "***"
Address = 10.5.5.3/32

[Peer]
PublicKey = cynQ/nnLYVEH8XN18NNtcV/YugQf9tONyHYWPTm7dEY=
AllowedIPs = 0.0.0.0/0
Endpoint = 46.X.17.176:51820
PersistentKeepalive = 25

Intenetovy traffic na clientech chci mit pres vpn.

Nic speciálního jsem nenastavoval, config na klientovi vypadá takto:

[Interface]
PrivateKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
Address = adresa_z_rozsahu_WG/32   (kazdy klient u mne ma svou IP adresu)
DNS = 94.140.15.15    (nebo jakýkoliv veřejný DNS server - 1.1.1.1, 8.8.8.8, 8.8.4.4 apod.)

[Peer]
PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
AllowedIPs = rozsah_vnitrni_site.0/24   (napr. 10.5.5.0/24 - tam, kam chces toho, kdo se zvenku pripoji pustit)
Endpoint = verejna_IP_routeru:port_WG   

Zpět do poradny Odpovědět na původní otázku Nahoru