Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 23.10.2021., 09:00   #1
tintin
Premium
Moj komp
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
wireguard - spajanje na lan

Instalirao sam wireguard server docker na openmediawault NAS (odroid hc2) i spajam se sa android mobitela na njega i sve servise koji su na njemu instalirani bez problema.
Problem je što se ne mogu spojiti niti na jedan drugi uređaj u LANu.
Ako netko ima volje i znanja svaka pomoć je dobrodošla.
tintin je offline   Reply With Quote
Staro 23.10.2021., 22:35   #2
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,393
Koristiš službeni Wireguard client? Ako se dobro sjećam, trebaš editirati conf file i unutar peer sekcije dodati:

Code:
AllowedIPs = 192.168.0.1/24
Naravno, adresu prilagodi svom subnetu. Reconnectaš se i nakon toga bi split tunnel trebao raditi.
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 23.10.2021., 23:26   #3
johnsmith
Premium
 
Datum registracije: Dec 2007
Lokacija: vž
Postovi: 1,248
Mislim da nije ovdje stvar split tunnel, nego da taj wireguard peer )odroid) mora imati ukljuceni ruting i koliko se sjećam masquerade rule u iptables da moze rutat promet s wireguard na mrezu dalje iza odroida
johnsmith je offline   Reply With Quote
Staro 24.10.2021., 00:17   #4
domy_os
EMP moderator
 
domy_os's Avatar
 
Datum registracije: Apr 2005
Lokacija: Osijek
Postovi: 18,393
Može biti i to jer ja sam koristio VPN server u cloudu, znači malo drugačija priča. Ne znam kako je izveden setup na tom containeru...
__________________
"Kako su krojači novog svjetskog poretka uspjeli u tako kratko vrijeme slomiti intelektualne sposobnosti društva, uništiti kritičku svijest i ljudima nametnuti izvrnutu logiku?"

Nisu slomili u kratko vrijeme. Slamali su godinama, desetljećima pa i stoljećima. Svaka odgledana epizoda Big Brothera, svaki dečko koji ne zna niti promijeniti žarulju, a kamoli uzeti sjekiru i pocijepati drva, svaka cura koja misli da je briga za vlastitu obitelj robija, ali rad za par tisuća kuna u korporaciji 12 sati dnevno blagodat, svako promicanje terora političke korektnosti, svaka podrška promociji svih oblika poremećenosti… Sve to nas je dovelo do ovdje. Korona je samo zakucavanje lopte u gol nakon što je obrana već izigrana i golman odletio u prazno.




Lenovo ThinkPad T14 Gen 2 + Lenovo ThinkPad Universal Thunderbolt 4 Dock

CPU: Intel Core i7-1165G7 @ 2.8 GHz
RAM: 2 x 16 GB DDR4-3200
SSD: Samsung 970 EVO Plus 2 TB NVMe M.2
LCD: 14" FHD IPS 400nits Low Power
WLAN: Intel Wi-Fi 6 AX201
WWAN: Quectel EM120R-GL 4G LTE CAT12
OS: Windows 11 Pro

LCD monitor: AOC AG493UCX
Keyboard: Razer Huntsman V2 Analog
Mice: Logitech G502 Proteus Spectrum
SB: Mackie Onyx Producer 2x2
Speakers: 2 x JBL LSR305
MFP: Canon Pixma MP240
NAS: Synology DS420+ with 4 x WD Red Pro 8 TB
HDD Dock: LC Power LC-DOCK-U3-CR + 12 x Hitachi/Samsung/Seagate/WD 1/2 TB

domy_os je offline   Reply With Quote
Staro 24.10.2021., 08:38   #5
tintin
Premium
Moj komp
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
Probao sam sve kombinacije AllowedIPS pa i ovu 192.168.1.0/24, ali ne ide mi konekcija dalje od wireguard servera u LAN.

Uključena je opcija:
net.ipv4.ip_forward = 1

Ovo su trenutne postavke.

wg0.conf:
[Interface]
Address = 10.13.13.1
ListenPort = 51820
PrivateKey = xy
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

[Peer]
# peer_mi9t
PublicKey = xy
AllowedIPs = 10.13.13.5/32

peer_mi9t.conf:
[Interface]
Address = 10.13.13.5
PrivateKey = xy
ListenPort = 51820
DNS = 10.13.13.1

[Peer]
PublicKey = xy
Endpoint = ddnsip:51820
AllowedIPs = 0.0.0.0/0

Zadnje izmijenjeno od: tintin. 24.10.2021. u 09:04.
tintin je offline   Reply With Quote
Staro 25.10.2021., 16:18   #6
tintin
Premium
Moj komp
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
Pokušavam wireguard docker spojiti na njegov posebni network bridge, ali mi javlja grešku:
wireguard | [FATAL] plugin/loop: Loop (127.0.0.1:50437 -> :53) detected for zone ".", see https://coredns.io/plugins/loop#troubleshooting. Query: "HINFO 500036817.976505179."
wireguard | Another service is using port 53, disabling CoreDNS

Mislio sam da je možda problem u tome što je spojen na defultni docker network bridge na kojem su portainer i yacht, ali mogu ga spojiti jedino na ovaj bridge a da ne javlja grešku
tintin je offline   Reply With Quote
Staro 01.11.2021., 13:00   #7
tintin
Premium
Moj komp
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
Odustao sam od dockera i instalirao wireguard na host OS i sad sve radi kako treba.

Zanima me ako je moguće kako spojiti dva wireguard servera?

Primijetio sam da mi promjene koje napravim u wg0.conf nakon restarta NASa ili wireguarda nestanu iako ih radim nakon wg-quick down wg0 komande.
SaveConfig je na True u wg0.conf

Zadnje izmijenjeno od: tintin. 01.11.2021. u 13:11.
tintin je offline   Reply With Quote
Staro 01.11.2021., 13:36   #8
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,568
Ako ja dobro kužim šta ovdje piše (isti "slučaj") > https://www.reddit.com/r/WireGuard/c..._wg_interface/
odradi:
1 - wg interface down
2 - make the changes with nano and save
3 - wg interface up

Malo gnjavaže ali tako barem zapamti.
Nikky je offline   Reply With Quote
Staro 01.11.2021., 14:04   #9
tintin
Premium
Moj komp
 
tintin's Avatar
 
Datum registracije: Aug 2007
Lokacija: negdje
Postovi: 1,693
Odradio sam tako, ali na žalost postavke se vrate "na staro" nakon reboota.

Što ako stavim SaveConfig na False?

EDIT:

Postavio sam SaveConfig na False i za sad su postavke sačuvane.

Kakva je situacija sa ovim:
Zanima me ako je moguće kako spojiti dva wireguard servera?

Zadnje izmijenjeno od: tintin. 01.11.2021. u 16:45.
tintin je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na