Debug openwrt

De Wiki de Mémoire Vive
Aller à la navigation Aller à la recherche

Quelques trucs pour debugger openwrt/wireguard, à compléter

tcpdump -i wg3 icmp : pour voir ce qui passe sur l'interface wg3 (pings)

wg show : pour voir l'état de l'interface

ip route show : pour voir les routes en place

nft list ruleset : pour voir les règles du pare feu en place

ip a : pour voir les adresses IP / interfaces réseau

ifconfig : = plus clair

ip link show wg3 : pour voir l'interface wg3

ip route get 10.0.0.3 : pour voir quelle interface est utilisée pour atteindre une adresse

tcpdump -ni any udp port 51825 pour voir si le port 51825 est écouté

Penser aussi à redémarrer les interfaces des 2 côtés.

ROUTAGE

si on veut atteindre une adresse 192.168.1.23 (home assistant MV) en passant par le routeur Openwrt (192.168.1.3) chez soi sur lequel on a monté un VPN, sous win en mode admin, on tape,

route add 192.168.1.23 mask 255.255.255.255 192.168.1.3

Dans ces conditions, on obtient bien l'adresse du tunnel VPN

ip route get 192.168.1.23
192.168.1.23 dev wg3 src 10.0.0.3 uid 0
    cache