Salt la conținut

SUBIECTE NOI
« 1 / 5 »
RSS
Eroare incarcare formular

merita upgrade de la Ryzen 5 2600...

Intel i9 14900K cooler air Deepco...

Curațare disc vinil
 Atentie la site-ul FixShop.ro - p...

Display cu culori neuniforme

Despre Laborator Defectoscopie Ca...

Mama Clopoțel
 Windows 11 si boxa portabila - de...

Angajarea unei persoane de 18 ani...

Depunere declaratie unica PFA - i...

Situatie mostenire
 Inlocuit/upgrade placa video Nvid...

Google tv si open vpn

Vot europarlamentare

Sfat reparatii Golf 5
 

Cofigurare server Wireguard pe OpenWRT

- - - - -
  • Vă rugăm să vă autentificați pentru a răspunde
27 răspunsuri în acest subiect

#19
marmota_vasi

marmota_vasi

    Member

  • Grup: Members
  • Mesaje: 487
  • Înscris: 13.02.2008

View Postatupi, on 18 aprilie 2023 - 11:28, said:

@bardu cum spuneam si anterior apreciez propunerile tale, in principiu le inteleg si sunt justificate insa dupa cum vezi eu nu sunt in stare un amarat de server Wg sa configurez asa ca pihole, rute statice etc sigur ma depasesc.

In ce priveste configurarea Wg cred ca am mai facut ceva progrese, am refacut totul urmand sfaturile de aici desi unii pasi nu-mi sunt clari si acum ma pot conecta de pe telefon la server insa am traifc doar pe "send", nu vine nimic inapoi.
Alta chestie deranjanta este ca pe telefon nu permite sa setez numele de domeniu digi  ci suporta doar IP-ul extern insa asta nu e fix, se mai schimba.

In screenshot-ul tau : la Interface , pune adresa ip pe care telefonul o va avea in reteaua serverului wg ; luand exemplul prezentat de R.obin ( prezentat de tine ) : 10.1.99.10/24

adresa xxx.go.ro:1234 o pui in pagina de setari pt peer 'endpoint' ( unde e blurat pe site )

Editat de marmota_vasi, 18 aprilie 2023 - 13:51.


#20
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Mesaje: 2.485
  • Înscris: 09.05.2007
In ultimul meu mesaj te sfatuiam sa folosesti openWRT in mod lan client, sa scapi de un firewall si implicit sa simplifici munca/configuratia.




#21
atupi

atupi

    Senior Member

  • Grup: Senior Members
  • Mesaje: 8.597
  • Înscris: 17.08.2007
Multumesc @marmota_vasi am refacut setarile conform cu cele de pe site insa tot nu am nimic pe received. Cred ca totusi ceva nu este in regula pe acest site dar nici eu nu am putut face niste setari intocmai ca la el. Le voi marca in poze.
Mi-a cam scos peri albi.....

Fișiere atașate



#22
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Mesaje: 2.485
  • Înscris: 09.05.2007
I can see your problem!
Port UDP 1234 not opened!
Want proof? Check PM in 2 min.

#23
adiharan

adiharan

    Oldest member. Probably

  • Grup: Senior Members
  • Mesaje: 3.722
  • Înscris: 24.03.2002
N-am avut timp sa citesc tot, dar incearca 10.1.99.1/24 la adresa serverului. Tu dai acolo un ip, al serverului, nu o clasa.

#24
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Mesaje: 2.485
  • Înscris: 09.05.2007
Intr-adevar, regula de firewall marcata este gresita.
Ar trebui sa adaptezi asa ceva:
Name: Allow Forwarded Wireguard → Router
Protocol: UDP
Source Zone: wan
Destination Zone: Any zone (forward)
Destination Port: 1234
Action: accept


View Postadiharan, on 21 aprilie 2023 - 18:49, said:

N-am avut timp sa citesc tot, dar incearca 10.1.99.1/24 la adresa serverului. Tu dai acolo un ip, al serverului, nu o clasa.
Ai dreptate, trebuie un ip, corect exemplul, nu network ID!
De clasa nu se indoieste nimeni, e clasa A!


#25
atupi

atupi

    Senior Member

  • Grup: Senior Members
  • Mesaje: 8.597
  • Înscris: 17.08.2007

View Postadiharan, on 21 aprilie 2023 - 18:49, said:

N-am avut timp sa citesc tot, dar incearca 10.1.99.1/24 la adresa serverului. Tu dai acolo un ip, al serverului, nu o clasa.
Asta am remediat-o.

View Postbardu, on 21 aprilie 2023 - 18:58, said:

Intr-adevar, regula de firewall marcata este gresita.
Ar trebui sa adaptezi asa ceva:
Name: Allow Forwarded Wireguard → Router
Protocol: UDP
Source Zone: wan
Destination Zone: Any zone (forward)
Destination Port: 1234
Action: accept


Inteleg perfect ca port fwd pe FW nu e facut corect insa nici nu inteleg cum trebuie facut.
Adica vad ca am un port intern 443, un alt port extern 1234 si inca un port 51820 insa sunt pierdut.

Pe de alta parte in campurile source si destination din poza de mai jos mai amdoar optiunea LAN dupa cum se vede. Nu stiu cum as reusit sa fac politica descrisa de tine date fiind limitarile.
Sau nu am inteles eu bine.

Am si eu un minim simt tehnic, stiu ca am niste greseli dar nu inteleg complet functionarea Wireguard.
Sa configurez OpenVpn nu mi-a dat atatea batai de cap.

Fișiere atașate



#26
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Mesaje: 2.485
  • Înscris: 09.05.2007
Trafic rules, acolo insereaza regula, trebuie doar sa accepti traficul.

#27
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Mesaje: 4.544
  • Înscris: 07.03.2006
wireguard e doar UDP.
ce treaba are TCP-ul in setarile tale??

#28
atupi

atupi

    Senior Member

  • Grup: Senior Members
  • Mesaje: 8.597
  • Înscris: 17.08.2007

View Postbardu, on 18 aprilie 2023 - 14:39, said:

In ultimul meu mesaj te sfatuiam sa folosesti openWRT in mod lan client, sa scapi de un firewall si implicit sa simplifici munca/configuratia.
Salutare, am rescris imaginea de OpenWRT si am pus serverul in modul client LAN.
Acum el are pe interfata LAN un IP alocat de routerul pe care il are in fata (192.168.2.150) si interfata WAN nu mai e conectata.
Uitandu-ma pe tot felul de tutoriale si ghiduri acolo serverul se afla in gateway nu ca la mine 2 echipamente distincte si nu stiu ce sa pun in politicile de routare in locul WAN.

Multumesc!

Fișiere atașate

  • Fișier atașat  WG1.JPG   56,6K   14 download-uri
  • Fișier atașat  WG2.JPG   47,79K   14 download-uri
  • Fișier atașat  WG3.JPG   41,42K   14 download-uri


Anunturi

Second Opinion Second Opinion

Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale.

Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit.

www.neurohope.ro

Utilizatori activi: 1

0 membri, 1 vizitatori, 0 utilizatori anonimi

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate