Non riesco a configurare la VPN Wireguard su Iliadbox per fare in modo che i client possano accedere alla LAN interna continuando però a usare il proprio gateway di default per la navigazione su Internet.
Scenario
- Server VPN Wireguard attivato su Iliadbox
- Utente creato per VPN Wireguard
Su iPhone
- App Wiregard installata da APP Store
- Aggiunto tunnel verso Iliadbox via QRcode
Il tutto si configura in pochi minuti e funziona la primo tentativo, ma questa configurazione prevede l'instradamento di tutto il traffico del client verso la VPN. Mi serve che il client utilizzi la VPN solo per accedere alla LAN INTERNA, continuando a usare il proprio gateway di default per la navigazione su Internet.
Sulla Iliadbox non ho trovato alcun modo per modificare il file configurazione di Wireguard, che viene sempre fornito con l'instradamento 0.0.0.0/0 tra gli AllowedIPs. Esempio di file di configurazione scaricato da Iliadbox (disponibile anche via QRcode):
[Interface]
PrivateKey = [...]
Address = 192.168.27.66/32
DNS = 212.27.38.253
MTU = 1360
[Peer]
PublicKey = [...]
Endpoint = [...]
AllowedIPs = 0.0.0.0/0, 192.168.27.64/27, 192.168.2.0/24
PresharedKey = [...]
Ho provato a eliminare 0.0.0.0/0 da AllowedIPs, ma dopo la modifica la Iliadbox fa cadere la connessione e il client non riesce a navigare in internet.
Qualcuno ha trovato il modo di risolvere questo problema? Grazie.