<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Mikrotik VRRP + WireGuard</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2650.html</link>
    <description>Добрый день.&lt;br&gt;&lt;br&gt;Друзья помогите разобраться как сделать:&lt;br&gt;&lt;br&gt;1. Со стороны офиса есть 2 микротика (R1 и R2) между ними настроен vrrp.&lt;br&gt;&lt;br&gt;У R1 внешний статический IP адрес&lt;br&gt;У R2 внешний динамический IP адрес (LTE)&lt;br&gt;&lt;br&gt;2. Со стороны облачного решения настроен WireGuard сервер (Debian), так же имеет внешний статический IP адрес.&lt;br&gt;&lt;br&gt;3. На микротиках настроен WireGuard в сторону сервера, по отдельности все работает (т.е. отдельно R1 с сервером и отдельно R2 с сервером) при условии что на сервере используется конфигурация только с одним Peer или R1 или R2.&lt;br&gt;&lt;br&gt;Вот проблема, по сути за микротиками R1 и R2 локальные подсети 192.168.168.0/24 - vlan168 и 192.168.170.0/24 - vlan170 здесь vrrp отрабатывает как надо в случае падения R1 переключается на R2 и обратно, когда R1 восстанавливается, но как быть с подключением R1 и R2 к WireGuard серверу одновременно с одними и теми же подсетями?&lt;br&gt;&lt;br&gt;На сервере можно указать несколько peers в конфигурационном файле, но вроде как логично что указывать в разных peers одинаковые Allowe</description>

<item>
    <title>Mikrotik VRRP + WireGuard (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2650.html#1</link>
    <pubDate>Tue, 08 Nov 2022 18:42:21 GMT</pubDate>
    <description>Ну, во первых, выключи автоматический роутинг на сервере, чтобы wireguard не управлял роутингом и не добавлял/удалял маршруты.&lt;br&gt;Далее, поднимай динамический роутинг на debian, на микротиках уже есть всё в комплекте.&lt;br&gt;Уот и всё.&lt;br&gt;</description>
</item>

</channel>
</rss>
