Σελ. 19 από 19 ΠρώτηΠρώτη ... 914171819
Εμφάνιση 271-280 από 280
  1. #271
    Εγγραφή
    10-10-2013
    Μηνύματα
    245
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Γιατί το παιδεύεται τόσο δεν καταλαβαίνω;
    Γιατί να δηλώσεις src-address;
    Φοβάσαι μήπως κάποιος αποκτήσει πρόσβαση;
    Πώς θα το έκανε αυτό αν δεν είχες δηλωμένο το src-address;
    Δεν ξέρω πως θα το έκανε, αλλά από τη στιγμή που το να φτιάξεις μία address list είναι δουλειά ενός λεπτού ενώ παράλληλα επιτρέπεις κίνηση μόνο απ'όπου θες εσύ, δε βλέπω το λόγο να μην το χρησιμοποιήσεις.

  2. #272
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.378
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Ανεξάρτητα από την υλοποίηση, τα address lists βολεύουν και για να είναι εύκολα αναγνώσιμο το τι κάνουμε (αν και πάντα βάζω και comments).

  3. #273
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    48
    Μηνύματα
    40.683
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλό είναι να το αποφεύγουμε πάντως.
    Προσέχετε τι γράφετε γιατί δημιουργούνται λάθος εντυπώσεις.
    Αν κάποιος ακολουθήσει τα manual με το στήσιμο fw κλπ της ΜΤ
    όχι δεν έχει κανένα θέμα με το να δηλώσει το wireguard μέσα στο LAN.

    Και μιας και το θίξαμε το θέμα.
    Οι δηλώσεις για ονομασίες λίστας για wan/lan με αντίστοιχα interface είναι κάτι που προτείνει η ΜΤ για μελλοντική χρήση.
    πχ αν κάποιος χρησιμοποιεί 2-3 συνδέσεις προς τα έξω ναι είναι απαραίτητο να βάλει όλες τις συνδέσεις σε μια λίστα.
    Αν έχει όμως μόνο μια φυσική σύνδεση προς τα έξω δεν χρειάζεται να μπλέκει με δηλώσεις lan/wan.
    Δεν τις χρειάζεται καν.
    Ως wan θα δηλώνει την pppoe σύνδεση
    ως lan θα δηλώνει όλες τις !pppoe
    Τόσο απλά.
    Δεν χρειάζεται πολυπλοκότητα σε απλά πράγματα.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Δεν ξέρω πως θα το έκανε, αλλά από τη στιγμή που το να φτιάξεις μία address list είναι δουλειά ενός λεπτού ενώ παράλληλα επιτρέπεις κίνηση μόνο απ'όπου θες εσύ, δε βλέπω το λόγο να μην το χρησιμοποιήσεις.
    Να σου πω εγώ για να μου πεις αν όντως υπάρχει μια τέτοια περίπτωση κινδύνου.
    1. Θα πρέπει να γνωρίζει την ΙΡ σου για να κάνει κλήση στο ΜΤ
    Αν είναι στατική είναι ευκολότερο να την θυμάται.
    Αν είναι δυναμική είτε πρέπει να σε παρακολουθεί για να βρει πότε άλλαξες
    είτε να θυμάται όλο το μακρινάρι του ΜΤ cloud.
    2. Ας υποθέσουμε ότι παρακάμπτει το (1) και κάνει κλήση στο ΜΤ.
    Τι άλλο χρειάζεται για να συνδεθεί;
    Το PublicKey του ΜΤ.
    Σου το έκλεψε και αυτό;
    Θα πρέπει να δηλωθεί στο ΜΤ το PublicKey του client.
    Είχε πρόσβαση και το δήλωσε;
    Θα πρέπει να ξέρει τι υποδίκτυο που δημιούργησες με την συγκεκριμένη ΙΡ (φυσικά αν έχει πρόσβαση στο ΜΤ όλα τα υπόλοιπα παρακάμπτονται αλλά συνεχίζουμε για την συζήτηση).
    Και όλα τα παραπάνω με την λογική ότι δεν έχεις δηλώσει 0.0.0.0/0 σε όλα τα πεδία.

    Άρα δεν βρίσκω καμία λειτουργία σε κάτι τέτοιο.
    Είναι σαν να δηλώνεις endpoint και πόρτες.
    Προφανώς και είναι μια επιπλέον δικλίδα ασφαλείας αλλά για άλλες συνθήκες.
    Όχι γι αυτό που χρησιμοποιεί το 99%.

    Είναι όπως μερικές δηλώσεις που βλέπω για ΝΑΤ όπου ορίζουν και interface και ΙΡ.
    Περιττό αν έχεις ένα subnet ή αν θέλεις να ναταριστούν όλα.
    Στην περίπτωση αυτή βάζεις το ΜΤ να κάνει επιπλέον άσκοπους ελέγχους.
    + ότι αυξάνοντας την πολυπλοκότητα σε βαθμό που δεν χρειάζεσαι κάποια πράγματα
    αυξάνεις και την πιθανότητα να θέλεις να κάνεις κάτι αύριο και να μην δουλεύει
    γιατί θα ξεχάσεις να προσθέσεις ή να αλλάξεις κάποιο πεδίο.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Ανεξάρτητα από την υλοποίηση, τα address lists βολεύουν και για να είναι εύκολα αναγνώσιμο το τι κάνουμε (αν και πάντα βάζω και comments).
    Σε ποιες περιπτώσεις;
    Έτσι γενικά;
    Πάντα;

    ΥΓ
    Μου θύμισες κάποιον πριν πολλάααααα χρόνια που με έβλεπα να δουλεύω με excel.
    Με ρωτάει... ξέρεις από excel;
    Του λέω... ε... γι αυτά που θέλω ναι.
    Μου λέει... από Pivot tables ξέρεις;
    Του λέω... όχι δεν χρειάστηκε να τα χρησιμοποιήσω.
    Ε... τότε μου λέει δεν ξέρεις excel.

    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #274
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    48
    Μηνύματα
    40.683
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Ενημερώνω ότι πλέον μπορούμε να ορίσουμε mtu 1500 με cosmote και να απαλλαγούμε από clamping κλπ.
    Παίζει υπέροχα με ftth.
    Το έχω δοκιμάσει σε σελίδες όπου δεν έπαιζαν χωρίς clamping.
    Οπότε το mtu στο wg το έχω πλέον στα 1432.
    Είχε αναφερθεί και από άλλον χρήστη σε αυτό το θέμα μέσα στο καλοκαίρι αλλά σήμερα μου δόθηκε η δυνατότητα να το δοκιμάσω.
    Ευχαριστίες και σε αυτόν. Συγνώμη αλλά γράφω βιαστικά και δεν έχω χρόνο αυτή την στιγμή να ψάξω για να τον αναφέρω.

    Ευχαριστίες στον @dpap76 που ξεκίνησε το όλο θέμα.

    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #275
    Εγγραφή
    14-10-2006
    Ηλικία
    43
    Μηνύματα
    83
    Downloads
    32
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/30000
    ISP
    Cosmote FTTH
    Router
    MikroTik HAP ac3
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Ενημερώνω ότι πλέον μπορούμε να ορίσουμε mtu 1500 με cosmote και να απαλλαγούμε από clamping κλπ.
    Παίζει υπέροχα με ftth.
    Το έχω δοκιμάσει σε σελίδες όπου δεν έπαιζαν χωρίς clamping.
    Οπότε το mtu στο wg το έχω πλέον στα 1432.
    Είχε αναφερθεί και από άλλον χρήστη σε αυτό το θέμα μέσα στο καλοκαίρι αλλά σήμερα μου δόθηκε η δυνατότητα να το δοκιμάσω.
    Ευχαριστίες και σε αυτόν. Συγνώμη αλλά γράφω βιαστικά και δεν έχω χρόνο αυτή την στιγμή να ψάξω για να τον αναφέρω.

    Ευχαριστίες στον @dpap76 που ξεκίνησε το όλο θέμα.
    @denisun Κάπου είχα δει πως όταν είναι μόνο IPv4 στο wg MTU είναι -60 ενώ με IPv6 -80 (λόγω μεγαλύτερου overhead). Το δοκίμασα σε 2 συνδέσεις που είχαν 1500 MTU/MRU και μου δούλεψε απροβλημάτιστα με 1440, αλλά είχα πρόβλημα με άλλο peer που έχει 1492 MTU/MRU. Αν έχεις την ευκαιρία και την ευχέρεια επιβεβαίωσέ το κι εσύ.

  6. #276
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    48
    Μηνύματα
    40.683
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από daltongr Εμφάνιση μηνυμάτων
    @denisun Κάπου είχα δει πως όταν είναι μόνο IPv4 στο wg MTU είναι -60 ενώ με IPv6 -80 (λόγω μεγαλύτερου overhead).
    Σωστά.

    Παράθεση Αρχικό μήνυμα από daltongr Εμφάνιση μηνυμάτων
    Το δοκίμασα σε 2 συνδέσεις που είχαν 1500 MTU/MRU και μου δούλεψε απροβλημάτιστα με 1440, αλλά είχα πρόβλημα με άλλο peer που έχει 1492 MTU/MRU. Αν έχεις την ευκαιρία και την ευχέρεια επιβεβαίωσέ το κι εσύ.
    Πρέπει να αφαιρέσεις και -8 για το pppoe_header.

    Οι τιμές που δοκίμασα για ν4 με cosmote ftth και παίζουν χωρίς πρόβλημα είναι:
    για mtu 1500: 1500 - 60 - 8 = 1432
    για mtu 1492: 1492 - 60 - 8 = 1424

    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  7. #277
    Εγγραφή
    31-03-2023
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Καλησπέρα

    Έχω στήσει κανονικά ένα δίκτυο με wireguard και λειτουργεί κομπλέ με τις οδηγίες που διάβασα στις προηγούμενες σελίδες.
    H λογική είναι να μπορούν 3 χειριστές με λάπτοπ να μπαίνουν στο δίκτυο του γραφείου από το σπίτι τους και να «βλέπουν» έναν fileserver και έναν κοινό εκτυπωτή.

    Η απορία μου είναι η εξής.
    Προσπαθώντας να δώ τα shared folders με \\FILESERVER δεν παίζει, ακόμα και ping αν κάνω δεν λειτουργεί.
    Αντίθετα αν βάλω την ιρ του, π.χ. \\192.168.88.χχχ τον βλέπω κανονικά και μπορώ να συνδεθώ.

    Όπως είπα λειτουργεί και έτσι οπότε δεν με καίει αλλά έχω την απορία, λείπει κάτι, δεν έχει σεταριστεί κάτι σωστά;;

    Ευχαριστώ.

  8. #278
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.624
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από dpolal2 Εμφάνιση μηνυμάτων
    Προσπαθώντας να δώ τα shared folders με \\FILESERVER δεν παίζει, ακόμα και ping αν κάνω δεν λειτουργεί.
    Αντίθετα αν βάλω την ιρ του, π.χ. \\192.168.88.χχχ τον βλέπω κανονικά και μπορώ να συνδεθώ.
    Ποιο DNS server έχεις δηλώσει στο wireguard στα laptop; Πρέπει να βάλεις αυτόν που χρησιμοποιούν στο δίκτυο του γραφείου.
    Στο interface πρόσθεσε DNS = xxx.xxx.xxx.xxx

  9. #279
    Εγγραφή
    31-03-2023
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Ποιο DNS server έχεις δηλώσει στο wireguard στα laptop; Πρέπει να βάλεις αυτόν που χρησιμοποιούν στο δίκτυο του γραφείου.
    Στο interface πρόσθεσε [FONT="]DNS[/FONT][FONT="] = [/FONT]xxx.xxx.xxx.xxx
    Έχω ορίσει τον 1.1.1.1, 8.8.8.8 και έχει πάρει dynamic 192.168.0.1 στο ρούτερ και στο wireguard 'εχω το 1.1.1.1

  10. #280
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.229
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200
    ISP
    Inalan>failover>Cosmote
    Router
    ZTE670/Mikrotik AX3
    Μπορεις να το κανεις με πολλους τροπους.

    Ο ευκολοτερος κατα τη γνωμη μου ειναι με Μικροτικ αν υπαρχει σε καθε σημειο αλλα στην

    περιπτωση σου μπορεις σε καθε λαπτοπ να κανεις οτι λεει εδω και θα εισαι οκ.

Σελ. 19 από 19 ΠρώτηΠρώτη ... 914171819

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας