Broad_Band 板


LINE

各位好,個人這陣子使用Wireguard已經一段時間了,整體來說還算穩定 這邊額外分享一個RouterOS用OSPF做Site to Site連線的方式 免去了還要設定固定路由以及Source NAT的麻煩 畢竟RouterOS沒有像DD-WRT或者OpenWRT有Route Allowed IP的功能 不過建立這個之前,有幾點需要注意: 1. 如果同時有多個Site要串,強烈建議每一個Site都另外用獨立的WireGuard介面, WireGuard的IP網段以及Port號也做區隔 2. 單純做終端連回(透過手機、電腦連回)的也不要跟做Site的WireGuard介面共用。 3. 部分RouterOS設備可能會有WireGuard的subnet設為25以上時會無法連線的狀況。 4. 兩端的區網網段不重疊 前三點個人認為跟RouterOS本身的問題關係很大 OK,先說明一下自己的佈建環境: 家裡:Mikrotik RB4011iGS+5HacQ2HnD-IN (使用中華光世代500M) 租屋:Mikrotik hAP ax^2 (使用房東的有線電視網路) 建立Wireguard的部分,這邊就簡單帶過 基本上在RouterOS建立Wireguard連線一樣是要建立一個Wireguard介面與網段 兩邊個別設定彼此的Public Key,租屋端設定連到家裡的WG資訊 然後Allowed Address都設定0.0.0.0/0 最後確定防火牆有開放WG的網段以及WG的Port就可以了 用內建的ping工具測試WG的IP能互通的話就表示連線正常 那麼以下就開始說明怎麼建立OSPF連線 1. 兩端各建立一個Bridge,名稱自訂,設定什麼的可以不動 https://i.imgur.com/M42AhaI.png 2. 到IP→Addresses,設定此Bridge的IP,假設是172.18.0.1 這個IP只是當作識別用,並不會有連線,因此隨便找一個不衝突的IP即可 兩端的Bridge IP也不能衝突 https://i.imgur.com/ufJqZCK.png 3. 進到Routing→Router ID,建立一個新的ID 名稱自訂,ID請設定跟Bridge一樣的IP,兩端都要設 https://i.imgur.com/uxeONkw.png 4. 到Routing→OSPF,建立一個新的Instance,Router ID改為剛剛建立的ID名稱 其他設定不用動,兩端都要設定 https://i.imgur.com/U9X4WCI.png 5. 切換到Areas頁籤,建立新的Area,設定都不用動 https://i.imgur.com/PpeotYx.png 6. 最後切換到Interface Templates頁籤,建立新的Template 在Interfaces中把連線的WG介面以及區網Bridge加入 https://i.imgur.com/z4ebPgB.png 這邊需要注意的是Network Type,可以選擇Broadcast或者是PTP 但兩端的Network Type必須一致 7. 設定完成後,切換到Neighbors頁籤,檢查是否有東西 成功的話會出現一筆有對方的WireGuard IP的資料,並且狀態是Full 如果沒有資料或者狀態不是Full,就要檢查連線是否有問題 https://i.imgur.com/ExjpGIT.png 另外看租屋端的IP→Route設定,會自動多了家中區網的Route設定 https://i.imgur.com/XtzCam4.png 家裡的也會自動多一筆類似的路由 https://i.imgur.com/6hse0iy.png 這樣就可以測試兩邊是否就能夠互通,正常狀況下是可以直接互通了 以上,就當作是另一種方式的參考 之後會再說明下怎麼在OSPF的情況下讓子網路端全都用主網路端對外 -- 標題 [三國] 三國11,自創武將下野?!?!?! #1C_nVjV5 (Koei) 自創武將當君主 怎麼會玩著玩著,他就下野了 只是他流浪到那個城市,首都就換到那個城市了....
1F:推 grant790110:你是不是創了蔣介石 XDDDDD
--



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.227.14.175 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Broad_Band/M.1669800276.A.3C5.html ※ 編輯: AKSN74 (125.227.14.175 臺灣), 11/30/2022 17:29:31
2F:→ Saren: allowed ip設0.0.0.0不會影響到遠端子網路的內部存取嗎? 12/01 20:55
不會,兩端的自身區網都還是可以正常存取 分享器上的WG路由設定跟用戶端用的WG軟體不太一樣
3F:→ Saren: 所以路由器本身也沒有0.0.0.0/0的路由 靠OSPF處理吧? 12/02 10:42
是的,ROS的WG不像電腦或手機的連線軟體會自動根據Allowed Address建立路由規則 而是要自己手動建立 另外OSPF則是根據Instance Template的每一個介面的IP網段,把路由資訊"相互分享"給其 他OSPF的Neighbor上 也因此每一個OSPF端點都可以看到所有Site的LAN路由 ※ 編輯: AKSN74 (114.41.134.120 臺灣), 12/02/2022 21:00:55 ※ 編輯: AKSN74 (114.26.23.166 臺灣), 03/24/2025 22:18:15







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP