Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
betano.ro

Poveste fara sfarșit

I-auziti voi! - nu vor romani...

Colon iritabil
 Perioada de gratie inexistenta

Cel mai ieftin TV LED mic

Reverse proxy si htaccess pe Raps...

Statie de epurare sau fosa septic...
 "enerlux p" afisaj interm...

Adaptor usb3.1gigabit vs Adaptor ...

La multi ani @Atreides!

La multi ani @KENSINGTON!
 La multi ani @burebista!

La multi ani de Florii!

Stihl fs 70 c-e

Challengers (2024)
 

Cofigurare server Wireguard pe OpenWRT

- - - - -
  • Please log in to reply
27 replies to this topic

#19
marmota_vasi

marmota_vasi

    Member

  • Grup: Members
  • Posts: 487
  • Înscris: 13.02.2008

View Postatupi, on 18 aprilie 2023 - 11:28, said:

@bardu cum spuneam si anterior apreciez propunerile tale, in principiu le inteleg si sunt justificate insa dupa cum vezi eu nu sunt in stare un amarat de server Wg sa configurez asa ca pihole, rute statice etc sigur ma depasesc.

In ce priveste configurarea Wg cred ca am mai facut ceva progrese, am refacut totul urmand sfaturile de aici desi unii pasi nu-mi sunt clari si acum ma pot conecta de pe telefon la server insa am traifc doar pe "send", nu vine nimic inapoi.
Alta chestie deranjanta este ca pe telefon nu permite sa setez numele de domeniu digi  ci suporta doar IP-ul extern insa asta nu e fix, se mai schimba.

In screenshot-ul tau : la Interface , pune adresa ip pe care telefonul o va avea in reteaua serverului wg ; luand exemplul prezentat de R.obin ( prezentat de tine ) : 10.1.99.10/24

adresa xxx.go.ro:1234 o pui in pagina de setari pt peer 'endpoint' ( unde e blurat pe site )

Edited by marmota_vasi, 18 April 2023 - 13:51.


#20
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Posts: 2,485
  • Înscris: 09.05.2007
In ultimul meu mesaj te sfatuiam sa folosesti openWRT in mod lan client, sa scapi de un firewall si implicit sa simplifici munca/configuratia.




#21
atupi

atupi

    Senior Member

  • Grup: Senior Members
  • Posts: 8,585
  • Înscris: 17.08.2007
Multumesc @marmota_vasi am refacut setarile conform cu cele de pe site insa tot nu am nimic pe received. Cred ca totusi ceva nu este in regula pe acest site dar nici eu nu am putut face niste setari intocmai ca la el. Le voi marca in poze.
Mi-a cam scos peri albi.....

Attached Files



#22
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Posts: 2,485
  • Înscris: 09.05.2007
I can see your problem!
Port UDP 1234 not opened!
Want proof? Check PM in 2 min.

#23
adiharan

adiharan

    Oldest member. Probably

  • Grup: Senior Members
  • Posts: 3,720
  • Înscris: 24.03.2002
N-am avut timp sa citesc tot, dar incearca 10.1.99.1/24 la adresa serverului. Tu dai acolo un ip, al serverului, nu o clasa.

#24
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Posts: 2,485
  • Înscris: 09.05.2007
Intr-adevar, regula de firewall marcata este gresita.
Ar trebui sa adaptezi asa ceva:
Name: Allow Forwarded Wireguard → Router
Protocol: UDP
Source Zone: wan
Destination Zone: Any zone (forward)
Destination Port: 1234
Action: accept


View Postadiharan, on 21 aprilie 2023 - 18:49, said:

N-am avut timp sa citesc tot, dar incearca 10.1.99.1/24 la adresa serverului. Tu dai acolo un ip, al serverului, nu o clasa.
Ai dreptate, trebuie un ip, corect exemplul, nu network ID!
De clasa nu se indoieste nimeni, e clasa A!


#25
atupi

atupi

    Senior Member

  • Grup: Senior Members
  • Posts: 8,585
  • Înscris: 17.08.2007

View Postadiharan, on 21 aprilie 2023 - 18:49, said:

N-am avut timp sa citesc tot, dar incearca 10.1.99.1/24 la adresa serverului. Tu dai acolo un ip, al serverului, nu o clasa.
Asta am remediat-o.

View Postbardu, on 21 aprilie 2023 - 18:58, said:

Intr-adevar, regula de firewall marcata este gresita.
Ar trebui sa adaptezi asa ceva:
Name: Allow Forwarded Wireguard → Router
Protocol: UDP
Source Zone: wan
Destination Zone: Any zone (forward)
Destination Port: 1234
Action: accept


Inteleg perfect ca port fwd pe FW nu e facut corect insa nici nu inteleg cum trebuie facut.
Adica vad ca am un port intern 443, un alt port extern 1234 si inca un port 51820 insa sunt pierdut.

Pe de alta parte in campurile source si destination din poza de mai jos mai amdoar optiunea LAN dupa cum se vede. Nu stiu cum as reusit sa fac politica descrisa de tine date fiind limitarile.
Sau nu am inteles eu bine.

Am si eu un minim simt tehnic, stiu ca am niste greseli dar nu inteleg complet functionarea Wireguard.
Sa configurez OpenVpn nu mi-a dat atatea batai de cap.

Attached Files



#26
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Posts: 2,485
  • Înscris: 09.05.2007
Trafic rules, acolo insereaza regula, trebuie doar sa accepti traficul.

#27
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
wireguard e doar UDP.
ce treaba are TCP-ul in setarile tale??

#28
atupi

atupi

    Senior Member

  • Grup: Senior Members
  • Posts: 8,585
  • Înscris: 17.08.2007

View Postbardu, on 18 aprilie 2023 - 14:39, said:

In ultimul meu mesaj te sfatuiam sa folosesti openWRT in mod lan client, sa scapi de un firewall si implicit sa simplifici munca/configuratia.
Salutare, am rescris imaginea de OpenWRT si am pus serverul in modul client LAN.
Acum el are pe interfata LAN un IP alocat de routerul pe care il are in fata (192.168.2.150) si interfata WAN nu mai e conectata.
Uitandu-ma pe tot felul de tutoriale si ghiduri acolo serverul se afla in gateway nu ca la mine 2 echipamente distincte si nu stiu ce sa pun in politicile de routare in locul WAN.

Multumesc!

Attached Files

  • Attached File  WG1.JPG   56.6K   12 downloads
  • Attached File  WG2.JPG   47.79K   12 downloads
  • Attached File  WG3.JPG   41.42K   12 downloads


Anunturi

Chirurgia endoscopică a hipofizei Chirurgia endoscopică a hipofizei

"Standardul de aur" în chirurgia hipofizară îl reprezintă endoscopia transnazală transsfenoidală.

Echipa NeuroHope este antrenată în unul din cele mai mari centre de chirurgie a hipofizei din Europa, Spitalul Foch din Paris, centrul în care a fost introdus pentru prima dată endoscopul în chirurgia transnazală a hipofizei, de către neurochirurgul francez Guiot. Pe lângă tumorile cu origine hipofizară, prin tehnicile endoscopice transnazale pot fi abordate numeroase alte patologii neurochirurgicale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate