@ChristianHorner: To zalezy od hotelu. Jesli jest LAN kablowy to super, bo nie musisz odpalac Glineta w trybie Repeater, tylko klient DHCP i wszystko smiga jak nalezy. W trybie repeater oczywiscie jest slabiej z wydajnoscia, ale daje rade. W najgorszym wypadku przelaczam sie na net od operatora mobilnego. Co do softu tam jest tylko OpenWRT z ichnia nakladka. Jesli masz zyczenie mozesz sobie zainstalowac LuCI. Poki co nie napotykalem wiekszych
  • Odpowiedz
Co radzicie na dynamiczny IP adres przy #wireguard? Chodzi o adres klienta, bo serwer ma stały niezmienny.
Przy zwykłym #adsl dochodzi do tego, że codziennie około 4 rano jest: nie udało się ukończyć uścisku dłoni po 5 sekundach.
systemctl restart w harmonogramie o 5 rano pomaga ale pozostaje niedostępność od około 4 do 5.
#wireguard #vpn #siecikomputerowe #linux
Nie spotkałem się nigdy z problemem gdy klient był za natem/miał dynamiczny IP, jeżeli klient rzadko wysyła pakiety to ustaw u niego w konfiguracji parametr "persistent keepalive" na np. 25s, wtedy serwer będzie miał do niego cały czas dostęp
  • Odpowiedz
@100x: keep alive pokombinuj - i po stronie serwera i klienta
mam s2s zrobione gdzie klient jest za lte ze słabym zasięgiem i ciągle reconnectouje z innym ip, keep alive zalatwia sprawe
  • Odpowiedz
Jest jakiś tryb awaryjny żeby nie utracić dostępu do #wireguard w razie różnego czasu na serwerze? To ma działać nawet jak padnie bateria od rtc i będzie zablokowany port od ntp.
#vpn
  • Odpowiedz
Mam nietypowy problem z wireguard który występuje tylko z internetu przez #livebox.
Otóż po dłuższym czasie(1 dzień) klient za Livebox, który łączy się do najtańszego serwera vps w ovh nie może zrobić uścisku dłoni. To mam zanotowane w logu i nic poza tym.
Utrzymanie połączenia(keepalive) mam na 20 sekund.
Problem rozwiązuje dezaktywacja i aktywacja połączenia w kliencie.

Co ciekawe przez routery 5g to mi się jeszcze nie
  • Odpowiedz
Mam na routerze ASUS serwer #vpn wireguard, plik konfiguracyjny wrzuciłem na telefon i tv sticka. I tu pojawia się mindfuck, bo na telefonie działa od roku bez problemu, mimo że klucze teraz są inne. Odkurzyłem sticka po 7 miesiącach i nie działa, przepisałem klucze i ruszyło. Dlaczego na telefonie nie musiałem zmieniać kluczy?

#wireguard #siecikomputerowe #sieci
  • Odpowiedz
Mam pewien ciekawy przypadek i sobie nie umiem poradzić. W domu mam Proxmoxa z VMką na której mam #mailcow, a w Heztnerze VMkę która jest serwerem #wireguard. Wszystko zdaje się śmigać jeżeli chodzi o przekierowanie portów. Tylko mam jakiś problem z rozwiązywaniem nazw bo kontenery mają connection refused gdy chcą generować TLSA. Z tego co znalazłem w Google to może to być problem z SNAT/DNAT i odpytując się o swój hostname dostaje jobla.

Korzystałem z tego:
https://github.com/chucklessducks/VPS-Wireguard-Nginx-Mailcow

W issues ktoś coś tam wspominał o lepszych iptables ->
  • Odpowiedz
Chcę połączyć domowy serwer z smartfonem przez vpn. W sieci domowej mogę otwierać porty.

Tzn. chcę mieć dostęp do tego serwera przez sieć komórkową ale jednocześnie gdy jestem w domu chcę by całość działała w pełnej prędkości wifi z pominięciem vpn. Jednocześnie chcę by wszystko działało cały czas tak jakby w jednej sieci. W sensie chcę by serwer był widziany pod jednym lokalnym ip, bo później programy do synchronizacji tego nie ogarniają.
via Wykop
  • 0
@leaving_meaning: Właśnie chcę mieć jedną adresacje ( ͡º ͜ʖ͡º)

Bo teraz działa to tak że jak łącze się do sieci lokalnej to mam bardzo wolny transfer. Chyba że pozmieniam w programie do synchronizacji ip na lokalne to wtedy działa normalnie.
  • Odpowiedz
Potrzebuję przenośnego urządzenia typu mobilny router MiFi, które będzie spełniało następujące scenariusze:

1. Mam wsadzoną w niego kartę SIM i łączę się z internetem przez LTE. Urządzenie ma w sobie wbudowanego klienta WireGuard który tuneluje mnie do serwera u mnie w domu. Do tego routera łączę się swoimi urządzeniami przez rozsyłane przez niego WiFi. Gdziekolwiek nie jestem do internetu wychodzę od siebie z domu.

2. Jak wyżej, tylko do internetu nie łączę się przez LTE tylko przez jakieś publiczne WiFi, a dalej tak samo - urządzenia podłączane przez WiFi udostępniane przez router, tunel WireGuard do własnego serwera.

Wymagania
nalejmizupy - Potrzebuję przenośnego urządzenia typu mobilny router MiFi, które będzi...

źródło: U18351f4240a6424d840364453af8d090p

Pobierz
Mirki potrzebuje pomocy. Plan jest taki zeby w sieci domowej puscic dla jednego adresu lokalnego ruch przez vpsa na ktorym jest wireguard. Jak to zrobic? Zainstalowalem na vpsie wireguarda. Konfiguracja klienta dziala jesli lacze sie z kompa - zmienia ip na ip vpsa i caly uch idzie przez vpsa. Chce to teraz przenies na mikrotika, zeby tv dostawal tez ip z vpsa i caly ruch szedl po wiregurdzie do vpsa.
Mam rb4011
@Supaplex: zrobilem juz to i dziala ale niestety pokazuje mi dwie lokalizacje.... ipv4 ma zmieniony adres ip ale ipv6 nadal ten sam wiec nie do konca jest to rozwiazane nie wiem jak to dalej ruszyc. nie chce wylaczac ipv6 na routerze.
  • Odpowiedz
Mam architekturę:
User <----VPN Wireguard ---> Dedyk w OVH
I chciałbym logując się do tego samego VPN, mieć dostęp dodatkowo do sieci LAN w innej lokalizacji, inaczej mówiąc:

User <----VPN Wireguard ---> Dedyk w OVH <----?----> Router Mikrotik <----> Sieć LAN

Co
Pytanie odnośnie wake on lan.
Mam router dostawcy internetu (router A) i do niego jest podłączony komputer A oraz router B. Do routera B podłączony jest komputer B do którego mogę się połączyć przez VPN i być w jego sieci lokalnej (tej od routera B) - czy jest jakiś sposób aby obudzić komputer A w sieci routera A za pomocą WOL?
Próbowałem przekierowować na routerze A porty 7 i 9 na komputer
@Niewpisze: Magic Paket jest wysyłany ma MAC urządzenia i przez router trochę ciężko to zrobić. Tak właściwie na cholerę ci ten router w połowie własnej sieci, przecież to tylko problemy generuje (takie, jak opisany i jeszcze pewnie parę innych)
  • Odpowiedz
@Jarek_P: @Niewpisze: W sumie to rozumiem OP, też miałem podobny problem (tylko u mnie był problem z łącznością między NASem i IoT)

też mam router od IPS który nie chce mi dać dostępu do routera i odmawia założenia terminala (czy jak to się tam fachowo nazywa), żebym korzystał tylko ze swojego routera. Początkowo próbowałem jak Op ogarnać na 2 routery.

Teraz mam router A od ISP, do niego
  • Odpowiedz
#linux #programista15k #bash #wireguard

Używam wireguarda. Pomoże mi ktoś skonfigurować?
Po prawej konfiguracja klienta, po lewej serwera, jedno i drugie to Ubuntu 20.04
Na czym polega problem - po uruchomieniu na kliencie (wg-quick up wg0) tracę jakąkolwiek łączność z światem zewnętrznym. Jedyne co mogę pingować to urządzenia w sieci domowej i IP serwera(10.66.66.1). Ping na inne serwery zwraca komunikat:

From
MamByleJakiNick - #linux #programista15k #bash #wireguard

Używam wireguarda. Pomoż...

źródło: comment_1654709294AE7LwA7vQzWlgPImzM5X2L.jpg

Pobierz
Hej, potrzebuję małego popchnięcia w dobrą stronę jeśli chodzi o kwestie networkingu. W domku mam FTTH jednak na WANie mam prywatne IP (192.168.x.x). Publiczne IP u mojego dostawcy do 20 zł / msc. co przy obecnym abonamencie jest dość drogą usługą. Mam dostęp do darmowego VPS'a w chmurze Oracle'a na Ubuntu. W domu jadę na routerach ASUSa (AX82U robi za gateway wpisany w DMZ zaraz za routerem dostawcy) a także posiadam Raspberry Pi 4. Moje pytanie brzmi - jak sensownie ogarnąć dostęp zdalny do domu i ew. wypuścić kilka usług w świat?

Aktualny zakres mojej wiedzy i celu:
- Dostęp do sieci lokalnej poprzez WireGuard'a, serwer postawiony na VPSie, klient na Raspberry dający dostęp do sieci lokalnej,
- Dzięki połączeniu przez VPN dostęp do serwera NAS w niedalekiej przyszłości (ale powyższy dostęp do sieci lokalnej chyba rozwiązuje tą kwestię),
- Aktualnie ASUSWRT nie ma jeszcze wsparcia dla WireGuard'a, lecz jest wersja beta FW, która takie wsparcie daje