|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Jun 2016
Messaggi: 37
|
Openwrt accesso da vpn
Come da titolo sto cercando un modo per connettermi al router via ssh attraverso una vpn.
setup Router con OpenWrt con interfaccia wireguard che funge da client. Il server di wireguard è su una vps. Creando altri client e configurando un port forwarding funzionano senza problemi. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Mar 2021
Messaggi: 750
|
Wireguard è point to point pertanto il concetto di client/server è "liquido".
Quando ti colleghi al router ti colleghi all'interfaccia Wireguard su Openwrt. L’interfaccia wireguard deve avere la stessa zona del firewall dell’interfaccia LAN (o dell'interfaccia dell’ip che che usi per accedere al router). Ultima modifica di Pierzucchi : 08-11-2021 alle 16:50. |
![]() |
![]() |
![]() |
#3 | ||
Member
Iscritto dal: Jun 2016
Messaggi: 37
|
Quote:
Quote:
Per esempio se mi collego da un altro peer VPN a una macchina connessa al router funziona benissimo, facendo un port forward dalla porta 30 della zona WG a un specifico ip:22 accedo tranquillamente |
||
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Mar 2021
Messaggi: 750
|
Quote:
Network>Firewall>Port Forwards Se metti Wireguard sulla zona Firewall della LAN sarà questa: Protocollo: UDP Surce zone: WAN External Port: porta configurata in wireguard Destination Zone: LAN Internal IP Address: ip del router es 192.168.1.1 Internal Port: stessa porta definita sopra. Se poi sei in doppia NAT servirà un altra regola sul modem ... |
|
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Jun 2016
Messaggi: 37
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2021
Messaggi: 750
|
|
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: Jun 2016
Messaggi: 37
|
Quote:
Ma la cosa resta indifferente in quanto tutti gli accessi provengono dall'interno la vpn e non voglio aprire porte all'esterno di essa. In poche parole l'accesso ad ssh del router deve avvenire solo da altri client della vpn. |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Mar 2021
Messaggi: 750
|
Se l'interfaccia WG è nella stessa zona di firewall dell'ip del router dovresti accedere dai peer collegati senza fare nulla di particolare.
A meno che tu non abbia modificato qualcosa in System-Administration-SSH Access ... |
![]() |
![]() |
![]() |
#9 |
Member
Iscritto dal: Jun 2016
Messaggi: 37
|
Su openwrt non c'è SSH ma bensì dropbear un SSH light e non ho modificato nulla.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:31.