-
Fototrend
OpenWrt topic
Új hozzászólás Aktív témák
-
Headless
őstag
válasz
vampire17
#15026
üzenetére
Végülis melyik irányba mész? tűzfal, vagy route?
különbözik akettő út, ha tűzfal, akkor elvileg nem szükséges "AllowedIP"-hez hozzáadni, mert ügye azt a tűzfal egy masquerade-el megoldja, így minden kliens igazából a két végpont közötti ip címmel fog csomagot küldeni a másiknak.
Igazából ennyi amit bekell állítani.
Még kérdés, hogy ezek az eszközök gateway-ek a saját hálózatukban?
Gondolom igen.tehát ami kéne egyik tartományból forward a másikba, masq ráküldése.
A routeolt megoldással szenvedek én is most.
Nekünk ez a felállás:
szerver oldalon: Router-gateway -> lan -> Wireguard server (archlinux)
-amit én eddig megcsináltam a gatewayen statikus route a wireguard szerverre a vpn tunnel hálózatával.
-wireguard szerveren ez a leírás alapján systemd szervízként konfigoltam. [link]
-engedélyezve a net.dev.ip_forward sysctl,Ami megy:
kliens eszközről tudom pingelni a wireguard szervert mind lan ip mind vpn ip alapján. viszont valamiért nem forwardolja a többit a lan tartomány gateway felé, legalábbis ennyit látok. nem tudom hogy lehetne többet kideríteni...
#server oldali lan tartomány alapértelmezett átjárója nem elérhető (openwrt router)
traceroute to 192.168.152.1 (192.168.152.1), 30 hops max, 38 byte packets1 10.0.212.1 (10.0.212.1) 43.500 ms 52.200 ms 43.860 ms2 * * *#server lan ip címe elérhető (archlinux VM)
traceroute to 192.168.152.31 (192.168.152.31), 30 hops max, 38 byte packets1 192.168.152.31 (192.168.152.31) 55.720 ms 58.160 ms 38.820 ms#server vpn címe elérhető (archlinux VM)
traceroute to 10.0.212.1 (10.0.212.1), 30 hops max, 38 byte packets1 * 10.0.212.1 (10.0.212.1) 13.920 ms 11.960 msmásik irányba pedig szintén csak a wireguardig szerverig jutok... nem megy be a wireguard csatornába
traceroute to 10.0.212.2 (10.0.212.2), 30 hops max, 38 byte packets1 192.168.152.31 0.515 msroute tábla a wireguard szerveren
default via 192.168.152.1 dev enp0s4 proto dhcp src 192.168.152.31 metric 20210.0.212.0/24 via 10.0.212.1 dev WG-SRV0 proto static192.168.152.0/24 dev enp0s4 proto dhcp scope link src 192.168.152.31 metric 202egy nagyon hasonló setup, ami működik, és nem tudom miben különbözik... tudtommal ugyanezeket állítottam be...De az meg megy...
server oldali lan tartomány alapértelmezett átjárója elérhető...
annyi, hogy itt a default gateway egy mi router 3g padavannaltraceroute to 192.168.150.1 (192.168.150.1), 30 hops max, 38 byte packets1 10.0.11.1 (10.0.11.1) 7.480 ms 6.160 ms 6.600 ms2 192.168.150.1 (192.168.150.1) 13.520 ms 8.580 ms 9.740 ms -
CsMike
tag
válasz
vampire17
#2097
üzenetére
http://wiki.openwrt.org/hu/doc/howto/firstlogin
ebből néztem de nem tok új jelszót megadni mert nem enged karaktereket irni csak entert
eddig eljutok ha a progiban az ssh-ná a root és sima enter a kódnál
http://kepfeltoltes.hu/view/131004/692539764N_vtelen_www.kepfeltoltes.hu_.png -
vampire17
addikt
válasz
vampire17
#2074
üzenetére
Amit irtal, hogy nem kell tilto szabaly azt kitoroltem. Az eredeti leirasban azt irtad, a LAN--->WAN nak a zonaknal ugy kell kineznie, mint a WAN-nak (tehat WAN--->reject) viszont ha igy allitom, akkor egyaltalan nincs net, azokon a gepeken sem, amiknek a MAC cimet felvettem a szabalyoknal...
Új hozzászólás Aktív témák
- Cudy routerek
- Spórolós topik
- Milyen billentyűzetet vegyek?
- Filmgyűjtés
- Azonnali VGA-s kérdések órája
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Kezdő fotósok digitális fényképei
- A nagy Szóda, Szódakészítés topic - legyen egy kis fröccs is! :-)
- Meghalt a Windows 10, éljen a Windows 10!
- Android alkalmazások - szoftver kibeszélő topik
- További aktív témák...
- ÁRGARANCIA!Épített KomPhone i5 13400F 16/32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- ÁRGARANCIA!Épített KomPhone Ryzen 7 9800X3D 64GB RAM RTX 5080 16GB GAMER PC termékbeszámítással
- Samsung Galaxy Z Fold 6 Silver Shadow Hajlítható csúcstechnológia, AI extrákkal,2028. 01. 24
- BESZÁMÍTÁS! Microsoft XBOX Series X 1TB SSD fekete játékkonzol garanciával hibátlan működéssel
- Macbook Pro 2019 // i7 // 16/512GB // Számla+Garancia //
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: NetGo.hu Kft.
Város: Gödöllő


vargalex
