Új hozzászólás Aktív témák
-
divan
őstag
válasz
Capricornhun #4665 üzenetére
Köszönöm.
Pedig hogy kerestem.
-
divan
őstag
válasz
Capricornhun #4660 üzenetére
Igen, ezek engedélyezve vannak. Azt viszont nem találom, hogy a portot hol lehet állítani. Meg a tiltás beállítását sem. Gondoltam beállítom a "SSH Public Authorization Keys (authorized_keys)" de az sem tiszta, hogy hogy működik.
-
Headless
őstag
válasz
Capricornhun #4524 üzenetére
Server conf használható természetesen az openwrt-ben vannak automatizációk az initben. Pl az interfész ip-k beállítása, és a routeok beállítása ezeket majd ip paranccsal kell külön beállítanod, ahogy a tűzfal szabályt is ahogy eddig volt.
Örülök, hogy segíthettem...
Egy kb 2-szer olyan gyors mint az openvpn aes256-gcm-el. Szóval azért van teljesítménybeli sebessége, nyilván ez azért tűnik ki, mert nem csak 1 szálon végzi a titkositást.Esetleg egy leírást készítenél az ittenieknek először akár privátban aztán átolvasom és kiegészítem akár és felrakom a drivera a csomagok mellé...
-
Headless
őstag
válasz
Capricornhun #4521 üzenetére
traceroute 10.0.117.1
Ssh alól futtasd és ha nagyon nem válaszol ctrl-c-vel megszakíthatod nem kell végigvárni.
-
Headless
őstag
válasz
Capricornhun #4519 üzenetére
Mennie kell két padavannal is. Gondoltam küldesz pár traceroute-t azokból amiket írtál nekem de igen valószínű tűzfal a gond. Vagy routolás hiányzik. De a csatorna két vége sincs meg pingelve? Routerről routerre, és a wireguard ip-re.
-
Headless
őstag
válasz
Capricornhun #4517 üzenetére
Akkor most kezdj traceroute-ot/ping-et nézni egyik oldalról és vissza nézd, hogy hol akad el..
Elsőre csak a két végpontot csekkold tehát a 10.0.117.3-at és a 10.0.117.1-et. Ha ezek mennek akkor elméletben már jó vagy.
Következő az amikor végpontról a másik hálózatba nézel. Mindkét irányban.
És az utolsó amikor site-to-site módot teszteled.
-
Headless
őstag
válasz
Capricornhun #4504 üzenetére
Konfig fájlokat mutass server/kliens oldalról is.
Valamint hogy milyen ip címeket adtál meg az egyiken és másikon.
Jelenleg csak tesztelsz egy alhálózaton vagy fizikailag is különböző helyen vagy kinyitottad 51820-as udp portot a serverként konfigurált routeren?
wg show parancs mit mutat az egyik és másik routeren? Lan ip címtartomány különbözik a két routeren?
Valamint ha olyan mappába helyezed a két binárist ami alapból szerepel a path-ban akkor nem kell külön exportálnod.
-
Capricornhun
tag
válasz
Capricornhun #4488 üzenetére
Sajnos nem tudtam reprodukáni a tegnapi kapcsolatot.
Csináltam init.d -be egy wireguard szolgáltatást + 2 export sort hozzáadtam a profile fájlban leírtakhoz, így van wg0 interface reboot után is.wg0.conf fil-t ip címeket visszaírtam 10.0.11.1-re. Egyenlőre feladom.chmod +x "/opt/share/wg/wg" "/opt/share/wg/wireguard"
export "PATH=/opt/share/wg:$PATH"
export WG_I_PREFER_BUGGY_USERSPACE_TO_POLISHED_KMOD=1
cd /opt/share/wg
wireguard wg0
ip address add dev wg0 10.0.11.1/24
wg setconf wg0 /opt/share/wg/wg0.conf
iptables -A INPUT -i wg0 -j ACCEPT;iptables -A FORWARD -i wg0 -j ACCEPT;iptables -t nat -A POSTROUTING -o br0 -j MASQUERADE
ip link set mtu 1420 dev wg0
ip link set up dev wg0
ip link set up wg0 -
Headless
őstag
válasz
Capricornhun #4491 üzenetére
Ami még biztos kelleni fog az egy script ami ellenőrzi a ddns címet és az endpoint ip-t ha a kettő nem egyezik akkor egy restart kell neki én erre egy cron scriptet használtam lede alatt azt kéne átírni ide egy kicsit majd megosztom azt is.. De ha gondolod akkor addig megosztom az openwrt-s megoldást.
#!/bin/sh
endpoints=$(uci show network |grep "wireguard.*endpoint_host")
for i in $endpoints;do
ifname=$(echo "$i" |sed "s|\[.*||;s|.*@wireguard_||")
hostname=$(echo "$i" |sed "s|.*=||" |tr -d "'\"")
ip=$(ping -c1 "$hostname" |egrep -o "([0-9]+\.){3}[0-9]+" |head -n1)
if [ "$(ping $ip -c1 |grep "1 packets received")" ];then
oldip=$(wg show "$ifname" |grep endpoint |egrep -o "([0-9]+\.){3}[0-9]+")
if [ ! "$(wg show "$ifname" |grep "endpoint.*$ip")" ];then
logger -t "WG-Reconnect" "$ifname reconnected due to ip address change to $ip."
ifdown "$ifname"
ifup "$ifname"
fi
fi
doneTermészetesen ez így egy az egybe nem működik padavanon. És természetesen ez csak azon az eszközön kell amelyik "kliensként" működik.
Eng m egyenlőre jobban zavar, hogy flashbe nem rakhatok csomagokat... Prőbálnám bekapcsolni az ubifs-t de se save/ se apply gomb nincs hozzá... Nem értem hogy működik...
-
Headless
őstag
válasz
Capricornhun #4488 üzenetére
Wan up/down scriptként kell csinálni ezt az egészet.
Nálad opt/entware van? Én próbáltam felerőszakolni valahova a flashbe csak nem egész n értem ezt a layoutot. Van lehetőség a flashbe felrakni a csomagot?
Új hozzászólás Aktív témák
- A fociról könnyedén, egy baráti társaságban
- SD-kártyát vennél? Ezért ne csak a GB-ot nézd! – Tech Percek #9
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Macron betiltatná az EU-ban a közösségi médiát a 15 év alattiaknak
- Gaming notebook topik
- Atomenergiával dübörögnek tovább az Amazon adatközpontok, SMR-ek is jöhetnek
- Luck Dragon: Asszociációs játék. :)
- Plazma TV topic
- Háztartási gépek
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
- További aktív témák...
- Apple Ipad 10.generáció
- Új HP Pavilion x360 14-ek Érintős hajtogatós Laptop Tab 14" -35% i5-1335U 8/512 FHD IPS Iris Xe
- RTX 4080 SUPER,16GB. Ryzen 7 7800X3D, 32 RAM Fury RGB! Garancia!
- Asztali PC , i7 9700K , RX 5700 XT , 32GB DDR4 , 500GB NVME , 1TB HDD
- Dell Inspiron 5406 2-in-1i5-1135G7 16GB DDR4 3200 512GB NVME 14" FHD Érintőkijelző W11Pro
- Samsung Galaxy A22 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- Telefon felvásárlás!! Apple Watch Series 6/Apple Watch Series 7/Apple Watch Series 8
- SZÜNETMENTES TÁPOK
- BESZÁMÍTÁS! MSI B550 R7 5700X 32GB DDR4 500GB SSD RTX 3070 8GB ZALMAN Z1 Plus Be quiet! 650W
- Üzleti Fujitsu Lifebook u7510 15,6" FHD IPS 2021/08. havi gyártás
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: CAMERA-PRO Hungary Kft
Város: Budapest