Bonjour,
On a réussi a réglé le problème avec openvpn
pour résumé une fois wireguard activé depuis l’extérieur je n’est plus accès a l’interface web
je pense que tout le traffic entrant sur ens18 ne ressort pas par en18 mais passe dans wireguard (wg0 quand le serveur web renvoie une reponse)
Voir problématique similaire que j’ai eu mais sous openvpn Plus d’accès au serveur web après activation openvpn
je me suis donc dit que j’allais mettre wireguard pour optimisé le débit vpn sa l’optimise sa oui, mais j’ai a nouveau le même problème que précédemment avec openvpn
Sauf que même avec cela (solution précédente dans mon /etc/network/interfaces
up ip rule add to 192.168.42.0/24 priority 100 table main || true
up ip rule add from 192.168.42.0/24 priority 200 table 200 || true
up ip route add default via 192.168.42.1 dev ens18 table 200 || true
Ne permets visiblement pas sous wireguard de réglé le problème.
je pense que le fonctionnement est tellement différant que la résolution l’est aussi …
Résultat, je me retrouve exactement dans la même situation
voici ce que me renvoie la commande ip -4 route
default via 192.168.42.1 dev ens18 onlink
192.168.42.0/24 dev ens18 proto kernel scope link src 192.168.42.21
puis la commande ip addr
1: lo:
mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
2: ens18:
mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
link/ether 86:7d:ba:3d:c2:0f brd ff:ff:ff:ff:ff:ff
altname enp0s18
inet 192.168.42.21/24 brd 192.168.42.255 scope global ens18
valid_lft forever preferred_lft forever
3: wg0:
mtu 1420 qdisc noqueue state UNKNOWN group default qlen 1000
link/none
inet 10.144.32.47/32 scope global wg0
valid_lft forever preferred_lft forever
il faudrait que les port suivant en cas de communication entrante
Sauf si c’est des requêtes entrantes Sur les ports sur l’interface ens18 ressort par ens18 et non pas le tunnel vpn
80
443
14600:14650
20521
53 pour lest encrypt
j’ai un peu chercher et j’ai pas trouvé …
c’est assez complexe visiblement
merci d’avance pour votre aide