Mikrotik как сервер Wireguard. Как узнать IP peer клиента?

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
ITSM
Сообщения: 4
Зарегистрирован: 07 дек 2022, 16:30

Всем доброго времени суток. В общем-то вопрос в сабже. Микрот служит сервером wireguard. К нему коннектятся клиенты (пиры). Уже всё перерыл, но так и не смог узнать IP адрес клиента (пира), который подключился к микроту. В линуксе достаточно в терминале ввести wg и можно получить всю нужную информацию.


Erik_U
Сообщения: 1753
Зарегистрирован: 09 июл 2014, 12:33

IP/Frewall/Connections


ITSM
Сообщения: 4
Зарегистрирован: 07 дек 2022, 16:30

Там я увижу в Src Address белый IP, но в dst будет IP микрота, а не пира. Таким образом невозможно определить внешний IP с которого подключается пир.


Erik_U
Сообщения: 1753
Зарегистрирован: 09 июл 2014, 12:33

Развести разные пиры по разным портам, и знать соответствие.


mafijs
Сообщения: 533
Зарегистрирован: 03 сен 2017, 03:08
Откуда: Marienburga

А смысл то какой? Левый клиент подключится не может.


ITSM
Сообщения: 4
Зарегистрирован: 07 дек 2022, 16:30

mafijs писал(а): 11 дек 2022, 09:22 А смысл то какой? Левый клиент подключится не может.
А если кто-то слил свои данные, и подключился непонятно кто, то как вычислить IP?


ITSM
Сообщения: 4
Зарегистрирован: 07 дек 2022, 16:30

Erik_U писал(а): 11 дек 2022, 08:26 Развести разные пиры по разным портам, и знать соответствие.
Костыли конкретные.


mafijs
Сообщения: 533
Зарегистрирован: 03 сен 2017, 03:08
Откуда: Marienburga

ITSM писал(а): 11 дек 2022, 10:56 А если кто-то слил свои данные, и подключился непонятно кто, то как вычислить IP?
1) IP у клиента, доиустим, динамическое - опять безтолку.
2) И расскажи, как на клиенте прописать Public Key того, который якобы слил свои данные.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

mafijs писал(а): 11 дек 2022, 12:40 2) И расскажи, как на клиенте прописать Public Key того, который якобы слил свои данные.
Использовав его private key :)


Telegram: @thexvo
Erik_U
Сообщения: 1753
Зарегистрирован: 09 июл 2014, 12:33

ITSM писал(а): 11 дек 2022, 10:57 Костыли конкретные.
я вас умоляю.
ITSM писал(а): 07 дек 2022, 17:28 Там я увижу в Src Address белый IP, но в dst будет IP микрота, а не пира. Таким образом невозможно определить внешний IP с которого подключается пир.

у каждого пира свой порт.
что еще нужно то? Есть Src Address и dst порт.
Или вы все пиры на один порт планируете настроить?

Или поясните, что вы хотите увидеть?


Ответить