Routing aus dem VPN ins Internet ?

OpenMedia

Lieutenant
Registriert
Okt. 2016
Beiträge
709
Hallo zusammen,
ich habe ein kleines Problem folgendes Szenario ich habe 2 Server und einen Client.

Server 1 : Wireguard Server : IP - 10.0.0.1
Server 2 : Wireguard Client : IP - 10.0.0.2
Client 3 : Wireguard Client : IP - 10.0.0.3

Jetzt möchte ich germe mit meinem Client also meinem Smartphone auf den Server 2 verbinden klappt soweit sehr gut weil der Server 2 auch als Client an den Server 1 verbunden ist. Ich habe quasi ein kleine eigenes Netz jeder der mit dem Wireguard Server verbunden ist kann untereinander kommunizieren.

Kommen wir nun zum Problem. Ich möchte gerne das der Server 2 eigenständig ins Internet geht ohne Rückroute zum Server 1. Aktuelles Problem der Server 2 leitet den ganzen Traffic der ins Internet geht zum Wireguard Server weiter von da aus lädt der die Daten aus dem Internet.

Ich möchte gerne das Server 2 eigenständig ins Internet gehen kann und somit eine höhere Bandbreite erziehlt gleichzeitig soll er aber per Wireguard an den Server 1 verbunden sein damit ich von extern auf den Server per SSH kommen kann.

Meine Routing Tabelle auf dem Server 2 sieht folgendermaßen aus :

1569938699785.png


Interface wg0 ist Wireguard. Ich nutze hier das Betriebssystem openwrt auf dem Server 2 ist ein kleiner Minirouter.
 
Die Metrik dürfte doch eigentlich nicht helfen oder stehe ich gerade auf dem Schlauch? Die Default-Route wurde mit zwei geteilten quasi-Default-Routen "überschrieben" (2* /1 vs 1* /0). Diese matchen besser und somit wird die Metrik doch gar nicht berücksichtigt?

Ich kenne mich mit WireGuard (noch) nicht aus, aber normalerweise ist es eine Frage der Konfiguration ob ein VPN-Client beim Verbindungsaufbau das Default-Gateway "umbiegt". Bei OpenVPN wäre das zB der Eintrag "redirect-gateway" entweder direkt im Profil des Clients oder über den Server gepusht. Ich gehe stark davon aus, dass das bei WireGuard ganz ähnlich ist, kann aber leider nicht sagen wie/wo das gemacht wird.
 
Zurück
Oben