edofullo Ho un po' di confusione sul da farsi dovuta al fatto che lato Sito B il dispositivo con OpenWRT sul quale gira Wireguard funge solamente da AP. La PPPoE, il DHCP e quant'altro vengono gestiti dal router del WISP (il router di Sito B è una CPE Mikrotik con ROS 6.x che non posso aggiornare): le rotte non dovrei configurarle su quest'ultimo?
[cancellato] Ho attivato la torch sul Mikrotik di Sito A selezionando l'interfaccia di Wireguard.
Dopodiché ho aperto il tunnel sullo smartphone (172.20.10.100) e ho provato a raggiungere un device con IP 192.168.10.30, senza problemi di sorta:
MAC-PROTOCOL SRC-ADDRESS DST-ADDRESS TX RX TX-PACKETS RX-PACKETS
ip 172.20.10.100 192.168.10.30 32.7kbps 25.6kbps 16 16
32.7kbps 25.6kbps 16 16
Ho poi provato a raggiungere l'access point di Sito B (con IP 192.168.20.3), senza successo:
MAC-PROTOCOL SRC-ADDRESS DST-ADDRESS TX RX TX-PACKETS RX-PACKETS
ip 172.20.10.100 192.168.20.3 0bps 960bps 0 2
ip 192.168.20.3 172.20.10.100 960bps 0bps 2 0
960bps 960bps 2 2
Abbiate pazienza ma sto cercando di imparare, non riesco a interpretare il secondo flow, pare come se tornasse indietro, possibile?
Queste sono le rotte configurate sul Mikrotik di Sito A (xxx.xxx.xxx.xxx sarebbe il mio IP, ho preferito censurarlo essendo pubblico e statico):
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 pppoe-out1 1
1 ADC 10.50.0.152/32 xxx.xxx.xxx.xxx pppoe-out1 0
2 A S 192.168.10.0/24 192.168.20.3 1
3 ADC 192.168.20.0/24 192.168.20.1 ether1 0
La rotta 2 è quella che mi permette di raggiungere la subnet 192.168.20.0/24 di Sito B.
Entrando in SSH sull'AP OpenWRT di Sito B sul quale ho configurato Wireguard e dando un ip route ottengo il seguente output:
default via 192.168.20.1 dev br-lan src 192.168.20.3
172.20.10.0/24 dev wg_s2s scope link src 172.20.10.2
172.20.10.1 dev wg_s2s scope link
192.168.10.0/24 dev wg_s2s scope link
192.168.20.0/24 dev br-lan scope link src 192.168.20.3
xxx.xxx.xxx.xxx via 192.168.20.1 dev br-lan
Perdonate la domanda stupida, ma quindi posso stabilire delle rotte anche sull'AP?