wireGuard - Remote LAN eleres

Sziasztok!

Ezen leiras alapjan probalom elerni WireGuard-al a Remote LAN-om.

https://www.ericlight.com/wireguard-part-two-vpn-routing.html

Sajnos az a gond, ha fonti lepeseket, mar kilatok a VPN IP range (192.168.32.0/24) bol, de a LAN tobbi gepet nem erem el. (tehat a tavoli gep lan IP-jet, esetemben 192.168.31.105 mar tudom pingelni, de pl a 192.168.31.102-ot mar nem)

Hozzászólások

Ami meg esetleg erdekes lehet, a local gep egy windows, tunsafe-el.

Megoldva, ez hianyzott a wg0.conf-bol:

PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o ens18 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o ens18 -j MASQUERADE

Lenne meg egy kerdesem. Ket peernek miert nem lehet ugyanazt az ip range-et beallitani? ha a masodikhoz is beallitom pl a 192.168.2.0/24-et, akkor automatikusan kiveszi az elsotol. Ha 192.168.3.0/24-et allitok, nincs gond.