Σελ. 18 από 26 ΠρώτηΠρώτη ... 813161718192023 ... ΤελευταίαΤελευταία
Εμφάνιση 256-270 από 386
  1. #256
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    50
    Μηνύματα
    44.204
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/155
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB5009UGSIN ONT: G-010G-R
    Το conf που σας έλεγα για ipv6 support (είναι συμπληρωματικά αυτού):
    Spoiler:
    Κώδικας:
    IPv6 > Address (+)
    	Address: fd00:192:168:55::39/64
    	Interface: wireguard1
    	Advertise
    
    IPv6 > Firewall > NAT (+)
    	Chain: srcnat
    	Src. Address: fd00:192:168:55::/64
    	Action: masquerade


    Spoiler:
    Κώδικας:
    WireGuard > Peers (+)
    	Interface: wireguard1
    	Public Key: Public Key from client
    	Allow Address: 192.168.55.53/32, fd00:192:168:55::53/128


    Spoiler:
    Κώδικας:
    # Windows Client
    [Interface]
    PrivateKey = auto generate (no need it)
    Address = 192.168.55.53/32, fd00:192:168:55::53/128
    DNS = 192.168.5.36
    
    [Peer]
    PublicKey = Public Key from Mikrotik
    PersistentKeepalive = 5
    Endpoint = <Mikrotik_cloud_IP>:13231
    AllowedIPs = 0.0.0.0/0, ::0


    Σχόλια:
    1. Δεν χρειάζεται dhcpv6 server όπως διάβασα σε πολλά manual.
    2. Παίζει με ula v6. Μπορείτε να δηλώσετε οποιαδήποτε ν6 διεύθυνση στο subnet: fd00::/8
    3. Δεν χρειάζεται να ανοίξετε πόρτες για το ν6 αφού δεν έχει κανένα νόημα κάτι τέτοιο,
    παρά μόνο αν θέλετε να συνδέεστε στο ΜΤ μέσω ν6 αντί ν4 (δεν βρίσκω καμία χρησιμότητα αυτού).
    4. Με τα παραπάνω περνάτε όλα τα τεστ για ν6
    και μπορείτε να δώσετε οποιοδήποτε ping -6, tracertoute -6 για να δείτε ότι οι δρομολογήσεις γίνονται κανονικά.
    5. Το πρόβλημα που υπάρχει το αναφέρω παραπάνω και δεν έχω βρει ακόμα λύση.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  2. #257
    Εγγραφή
    10-10-2013
    Μηνύματα
    257
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Καλησπέρα,
    Έχω στήσει ένα site to site WireGuard VPN μεταξύ δύο MT το οποίο δουλεύει μια χαρά, ωστόσο έχω δύο θεματάκια.

    1. Από το δίκτυο 1 (192.168.1.x/24) δε μπορώ να κάνω access μέσω WinBox to interface του ΜΤ στο δικτυο 2 (192.168.11.x/24) καθώς και αντίστροφα. Σε όλα τα άλλα resources έχω κανονικά access.
    2. Στο δίκτυο 1, πλην του WireGuard για τον site to site VPN (wireguard1), υπάρχει και ένα δεύτερο interface (wireguard2) το οποίο τρέχει σε άλλο port για client (Windows laptops) VPN. Κι αυτό δουλεύει απροβλημάτιστα, ωστόσο δεν έχω access στα resources του ΜΤ2.
      Στα allowed IPs και του Peer και του WireGuard client έχω δηλώσει όλες τις διαθέσιμες IP (0.0.0.0/0).

  3. #258
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    50
    Μηνύματα
    44.204
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/155
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB5009UGSIN ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Από το δίκτυο 1 (192.168.1.x/24) δε μπορώ να κάνω access μέσω WinBox to interface του ΜΤ στο δικτυο 2 (192.168.11.x/24) καθώς και αντίστροφα. Σε όλα τα άλλα resources έχω κανονικά access.
    Λογικά έχεις περιορισμό στα winbox. πχ:
    Κώδικας:
    IP > Services
    	api, api-ssl, ftp, ssh, telnet, www > Disable
    	winbox
    		Available From: 192.168.5.0/24
    						192.168.55.0/24
    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Στο δίκτυο 1, πλην του WireGuard για τον site to site VPN (wireguard1), υπάρχει και ένα δεύτερο interface (wireguard2) το οποίο τρέχει σε άλλο port για client (Windows laptops) VPN. Κι αυτό δουλεύει απροβλημάτιστα, ωστόσο δεν έχω access στα resources του ΜΤ2.
    Στα allowed IPs και του Peer και του WireGuard client έχω δηλώσει όλες τις διαθέσιμες IP (0.0.0.0/0).
    Αν εννοείς ότι δεν μπορείς να δεις με winbox το ΜΤ2 ισχύει το προηγούμενο.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #259
    Εγγραφή
    10-10-2013
    Μηνύματα
    257
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Θενξ deniSun! Δυστυχώς δεν έχω κάποιο περιορισμό στις IPs που μπορούν να συνδεθούν στο WinBox οπότε κάτι άλλο κόβει τη σύνδεση.

  5. #260
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    60
    Μηνύματα
    3.511
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Δεν του λες ομως του καθενος Μικροτικ απο που θα παει να βρει το αλλο.

    Θελεις στατικ ρουτ μεσω της vpn ip του καθενος για το απεναντι subnet του τοπικου δικτυου.

  6. #261
    Εγγραφή
    10-10-2013
    Μηνύματα
    257
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Έχω δημιουργήσει ένα static route στο οποίο έχω βάλει ως dst address την (192.168.x.0/24) του απέναντι ΜΤ και ως gateway την IP του vpn tunnel. Έχω πρόσβαση σε όλα τα resources που υπάρχουν στο απέναντι δίκτυο, εκτός του ίδιου του απέναντι ΜΤ.

  7. #262
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    60
    Μηνύματα
    3.511
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Tα αντιστοιχα subnets τα εχεις και στο allow του peer?

  8. #263
    Εγγραφή
    10-10-2013
    Μηνύματα
    257
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Κι αυτά περασμένα είναι, αλλά τελικά βρέθηκε η λύση....
    Έπρεπε να πάω στο Interfaces/Interface list και να δηλώσω το wireguard που ως LAN, το οποίο βέβαια δεν ξέρω πόσο safe είναι.
    Τελευταία επεξεργασία από το μέλος Cuore Sportivo : 08-08-23 στις 14:41.

  9. #264
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    60
    Μηνύματα
    3.511
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Με μισολογα προσπαθησαμε να σε βοηθησουμε.

    Αλλο θεμα εχεις και ειναι στο firewall.

  10. #265
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    50
    Μηνύματα
    44.204
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/155
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB5009UGSIN ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Θενξ deniSun! Δυστυχώς δεν έχω κάποιο περιορισμό στις IPs που μπορούν να συνδεθούν στο WinBox οπότε κάτι άλλο κόβει τη σύνδεση.
    Λογικά στο ΝΑΤ έχεις θέμα.
    Θα ΝΑΤάρεις μόνο την κίνηση προς τα έξω και όχι αυτή που σχετίζεται με τα εσωτερικά δίκτυα των ΜΤ.
    Τι δήλωση έχεις για ΝΑΤ;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  11. #266
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.956
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Έπρεπε να πάω στο Interfaces/Interface list και να δηλώσω το wireguard που ως LAN, το οποίο βέβαια δεν ξέρω πόσο safe είναι.
    Καλημέρα
    Το παραπάνω είναι τεράστιο λάθος. Ποτέ δεν δηλώνουμε τα vpns σε LAN είτε είναι Lists είτε είναι Interfaces, για λόγους ασφαλείας.
    Το θέμα σου είναι στο firewall.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  12. #267
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    50
    Μηνύματα
    44.204
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/155
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB5009UGSIN ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλημέρα
    Το παραπάνω είναι τεράστιο λάθος. Ποτέ δεν δηλώνουμε τα vpns σε LAN είτε είναι Lists είτε είναι Interfaces, για λόγους ασφαλείας.
    Το θέμα σου είναι στο firewall.
    Απολύτως κανένα πρόβλημα δεν υπάρχει.
    Εκτός και αν δεν έχεις ορίσει σωστά που θα έχουν πρόσβαση οι δηλώσεις LAN.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  13. #268
    Εγγραφή
    10-10-2013
    Μηνύματα
    257
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Καλημέρα,
    Στο firewall έχω κρατήσει τα default filter rules. Για το στήσιμο του WG προσέθεσα το
    /ip/firewall/filter
    add action=accept chain=input dst-port=13231 protocol=udp src-address="AddressList" place-before=1
    Σαν source address έχω φτιάξει ένα address list το domain name του απέναντι MT.

  14. #269
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    50
    Μηνύματα
    44.204
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/155
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB5009UGSIN ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Σαν source address έχω φτιάξει ένα address list το domain name του απέναντι MT.
    Γιατί το παιδεύεται τόσο δεν καταλαβαίνω;
    Γιατί να δηλώσεις src-address;
    Φοβάσαι μήπως κάποιος αποκτήσει πρόσβαση;
    Πώς θα το έκανε αυτό αν δεν είχες δηλωμένο το src-address;
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #270
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.956
    Downloads
    12
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Απολύτως κανένα πρόβλημα δεν υπάρχει.
    Εκτός και αν δεν έχεις ορίσει σωστά που θα έχουν πρόσβαση οι δηλώσεις LAN.
    Καλό είναι να το αποφεύγουμε πάντως.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

Σελ. 18 από 26 ΠρώτηΠρώτη ... 813161718192023 ... ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας