Segui el tutorial de llevarte la red acuestas, pero en vez de poner lo del tunel eiop puse el site 2 site del tutorial de wireguard a fondo... con eth3 como administración... probe con un movil y tengo internet pero no puedo levantar el tunel aun...
Segui el tutorial de lo de las redes a cuestas para poder levantar WAN desde wlan1 o ether1. Ether2 deberia tener un dhcp o levanta el de A? y otra duda que tengo es si yo a este router lo tengo q poner con 192.168.99.5 por ej, ya que mis otros equipos estan en 192.168.99.1/2/3/4
Esta bien? Saludos!
Segui el tutorial de lo de las redes a cuestas para poder levantar WAN desde wlan1 o ether1. Ether2 deberia tener un dhcp o levanta el de A? y otra duda que tengo es si yo a este router lo tengo q poner con 192.168.99.5 por ej, ya que mis otros equipos estan en 192.168.99.1/2/3/4
Código:
# nov/01/2022 12:57:36 by RouterOS 7.5
# software id = S4GE-xxx
#
# model = RB931-2nD
# serial number = xxxx
/interface bridge
add name=bridge
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no frequency=2462 \
ssid="test"
/interface wireguard
add listen-port=31021 mtu=1420 name=wireguard-sts
/interface list
add name=WAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk mode=dynamic-keys \
supplicant-identity=MikroTik
/ip pool
add name=pool-mgmnt ranges=192.168.99.6-192.168.99.9
/ip dhcp-server
add address-pool=pool-mgmnt interface=ether3 name=dhcp-mgmnt
/interface detect-internet
set detect-interface-list=WAN
/interface list member
add interface=ether1 list=WAN
add interface=wlan1 list=WAN
/interface wireguard peers
add allowed-address=172.9.1.1/32,192.168.1.0/24 endpoint-address=\
SerialA.sn.mynetname.net endpoint-port=31021 interface=wireguard-sts \
public-key="PUBLIC-A"
/ip address
add address=192.168.99.1/24 interface=ether3 network=192.168.99.0
add address=172.9.1.2/30 interface=wireguard-sts network=172.9.1.0
/ip cloud
set ddns-enabled=yes
/ip dhcp-server network
add address=192.168.99.0/24 dns-none=yes gateway=192.168.99.1
/ip dns
set servers=1.1.1.1,1.0.0.1
/ip firewall filter
add action=accept chain=input comment=\
"defconf: accept established, related, untracked" connection-state=\
established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
invalid
add action=accept chain=input comment="vpn: allow wireguard-sts" dst-port=\
31021 protocol=udp
add action=accept chain=forward comment=\
"defconf: accept established, related, untracked" connection-state=\
established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" \
connection-state=invalid
/ip route
add dst-address=192.168.1.0/24 gateway=172.9.1.1
/system clock
set time-zone-name=America/Argentina/Buenos_Aires
/system identity
set name=hapmini_sts
Esta bien? Saludos!