Projet

Général

Profil

WireguardSurSsidOpwnWRT » Historique » Version 2

Matthieu Herrb, 16/06/2020 21:48

1 2 Matthieu Herrb
h1. Wireguard Sur SSID séparé sous OpwnWRT
2 1 Matthieu Herrb
3 1 Matthieu Herrb
Configuration de Wireguard sur OpenWRT
4 1 Matthieu Herrb
5 1 Matthieu Herrb
But: 
6 1 Matthieu Herrb
7 2 Matthieu Herrb
* Routeur OpenWRT configuration standard (ie wan en DHCP, NAT sur le lan)
8 2 Matthieu Herrb
* Ajouter un VPN Tetaneutral sur le wan
9 2 Matthieu Herrb
* Ajouter un 2e SSID routé dans le VPN
10 1 Matthieu Herrb
11 2 Matthieu Herrb
h2. Réalisation:
12 2 Matthieu Herrb
13 2 Matthieu Herrb
Résumé de la démarche : 
14 2 Matthieu Herrb
15 2 Matthieu Herrb
# Créer la config VPN - interface wgnet Attention à ne pas router les allowed IPs.
16 2 Matthieu Herrb
# La mettre dans une zone firewall - wgwan
17 2 Matthieu Herrb
# Créer le vlan3
18 2 Matthieu Herrb
# Créer un SSID et le mettre dans un bridge avec le vlan3 (br-ttnn)
19 2 Matthieu Herrb
# Créer la zone firewall wglan
20 2 Matthieu Herrb
# Définir les règles firewall wglan -> wgwan (idem lan->wan)
21 2 Matthieu Herrb
# Via rc.local créer table de routage + règles pour router br-ttn -> wgnet