Wireguard over Wireguard (Keenetic)

Всем ку, у меня есть профиль Wireguard Турции, он работает на Keenetic. Через маршрутизацию Youtube и т.д., все открывает. Если запускать на ПК WARP CF через AmneziaWG, то меня тоже выводит как и надо на Турцию.

Вопрос: Я создал второй профиль Wireguard на Keenetic для WARP, перенаправил через маршрутизацию на VPN Turkey, но подключение не работает.

Подскажите плиз, как корректно это дело настроить? :smiling_face_with_tear:

Что нужно непонятно, но такой маршрут бесполезен: Адреса на на странице wireguard это внутренние айпи адреса в туннеле (172.16.0.2 не существует в инете). Кликни на нужный конфиг и там внутри будет его айпи адрес (не 172.16.0.2, другой, может быть домен)

Да, нужно статический маршрут добавить для EndPoint варпа через тунель. На виндовс, например, это выглядит так:

New-NetRoute -DestinationPrefix 2606:4700:d0::a29f:c004/128 -InterfaceAlias "OpenVPN DCO #6" -NextHop fe80::1 -PolicyStore ActiveStore -RouteMetric 10

Я его тоже добавил на всякий случай, но мне кажется он стучится к Ethernet, а не к VPN на Турцию, т.к. выше 92 бит ничего не получает. Как проверить правильно ли и куда он стучится, когда подключение начинает работать? :grimacing:

на впн сервере запусти tcpdump -n -f "udp port 2408".
и я только щас увидел на скрине ПОРТ, который ты зачем-то замазал, там где его вообще быть не может (ты сломал логику), делай всё заново

Keenetic сам добавляет этот порт :joy:

У меня не добавляет. Что-то не так с конфигом у тебя