Εμφάνιση 271-280 από 280
-
09-08-23, 14:28 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #271
-
09-08-23, 15:38 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #272
Ανεξάρτητα από την υλοποίηση, τα address lists βολεύουν και για να είναι εύκολα αναγνώσιμο το τι κάνουμε (αν και πάντα βάζω και comments).
-
09-08-23, 18:41 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #273
Προσέχετε τι γράφετε γιατί δημιουργούνται λάθος εντυπώσεις.
Αν κάποιος ακολουθήσει τα manual με το στήσιμο fw κλπ της ΜΤ
όχι δεν έχει κανένα θέμα με το να δηλώσει το wireguard μέσα στο LAN.
Και μιας και το θίξαμε το θέμα.
Οι δηλώσεις για ονομασίες λίστας για wan/lan με αντίστοιχα interface είναι κάτι που προτείνει η ΜΤ για μελλοντική χρήση.
πχ αν κάποιος χρησιμοποιεί 2-3 συνδέσεις προς τα έξω ναι είναι απαραίτητο να βάλει όλες τις συνδέσεις σε μια λίστα.
Αν έχει όμως μόνο μια φυσική σύνδεση προς τα έξω δεν χρειάζεται να μπλέκει με δηλώσεις lan/wan.
Δεν τις χρειάζεται καν.
Ως wan θα δηλώνει την pppoe σύνδεση
ως lan θα δηλώνει όλες τις !pppoe
Τόσο απλά.
Δεν χρειάζεται πολυπλοκότητα σε απλά πράγματα.
- - - Updated - - -
Να σου πω εγώ για να μου πεις αν όντως υπάρχει μια τέτοια περίπτωση κινδύνου.
1. Θα πρέπει να γνωρίζει την ΙΡ σου για να κάνει κλήση στο ΜΤ
Αν είναι στατική είναι ευκολότερο να την θυμάται.
Αν είναι δυναμική είτε πρέπει να σε παρακολουθεί για να βρει πότε άλλαξες
είτε να θυμάται όλο το μακρινάρι του ΜΤ cloud.
2. Ας υποθέσουμε ότι παρακάμπτει το (1) και κάνει κλήση στο ΜΤ.
Τι άλλο χρειάζεται για να συνδεθεί;
Το PublicKey του ΜΤ.
Σου το έκλεψε και αυτό;
Θα πρέπει να δηλωθεί στο ΜΤ το PublicKey του client.
Είχε πρόσβαση και το δήλωσε;
Θα πρέπει να ξέρει τι υποδίκτυο που δημιούργησες με την συγκεκριμένη ΙΡ (φυσικά αν έχει πρόσβαση στο ΜΤ όλα τα υπόλοιπα παρακάμπτονται αλλά συνεχίζουμε για την συζήτηση).
Και όλα τα παραπάνω με την λογική ότι δεν έχεις δηλώσει 0.0.0.0/0 σε όλα τα πεδία.
Άρα δεν βρίσκω καμία λειτουργία σε κάτι τέτοιο.
Είναι σαν να δηλώνεις endpoint και πόρτες.
Προφανώς και είναι μια επιπλέον δικλίδα ασφαλείας αλλά για άλλες συνθήκες.
Όχι γι αυτό που χρησιμοποιεί το 99%.
Είναι όπως μερικές δηλώσεις που βλέπω για ΝΑΤ όπου ορίζουν και interface και ΙΡ.
Περιττό αν έχεις ένα subnet ή αν θέλεις να ναταριστούν όλα.
Στην περίπτωση αυτή βάζεις το ΜΤ να κάνει επιπλέον άσκοπους ελέγχους.
+ ότι αυξάνοντας την πολυπλοκότητα σε βαθμό που δεν χρειάζεσαι κάποια πράγματα
αυξάνεις και την πιθανότητα να θέλεις να κάνεις κάτι αύριο και να μην δουλεύει
γιατί θα ξεχάσεις να προσθέσεις ή να αλλάξεις κάποιο πεδίο.
- - - Updated - - -
Σε ποιες περιπτώσεις;
Έτσι γενικά;
Πάντα;
ΥΓ
Μου θύμισες κάποιον πριν πολλάααααα χρόνια που με έβλεπα να δουλεύω με excel.
Με ρωτάει... ξέρεις από excel;
Του λέω... ε... γι αυτά που θέλω ναι.
Μου λέει... από Pivot tables ξέρεις;
Του λέω... όχι δεν χρειάστηκε να τα χρησιμοποιήσω.
Ε... τότε μου λέει δεν ξέρεις excel.
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
26-09-23, 11:15 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #274
Ενημερώνω ότι πλέον μπορούμε να ορίσουμε mtu 1500 με cosmote και να απαλλαγούμε από clamping κλπ.
Παίζει υπέροχα με ftth.
Το έχω δοκιμάσει σε σελίδες όπου δεν έπαιζαν χωρίς clamping.
Οπότε το mtu στο wg το έχω πλέον στα 1432.
Είχε αναφερθεί και από άλλον χρήστη σε αυτό το θέμα μέσα στο καλοκαίρι αλλά σήμερα μου δόθηκε η δυνατότητα να το δοκιμάσω.
Ευχαριστίες και σε αυτόν. Συγνώμη αλλά γράφω βιαστικά και δεν έχω χρόνο αυτή την στιγμή να ψάξω για να τον αναφέρω.
Ευχαριστίες στον @dpap76 που ξεκίνησε το όλο θέμα.
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
01-10-23, 21:30 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #275
@denisun Κάπου είχα δει πως όταν είναι μόνο IPv4 στο wg MTU είναι -60 ενώ με IPv6 -80 (λόγω μεγαλύτερου overhead). Το δοκίμασα σε 2 συνδέσεις που είχαν 1500 MTU/MRU και μου δούλεψε απροβλημάτιστα με 1440, αλλά είχα πρόβλημα με άλλο peer που έχει 1492 MTU/MRU. Αν έχεις την ευκαιρία και την ευχέρεια επιβεβαίωσέ το κι εσύ.
-
01-10-23, 21:35 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #276
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
28-11-23, 14:00 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #277
Καλησπέρα
Έχω στήσει κανονικά ένα δίκτυο με wireguard και λειτουργεί κομπλέ με τις οδηγίες που διάβασα στις προηγούμενες σελίδες.
H λογική είναι να μπορούν 3 χειριστές με λάπτοπ να μπαίνουν στο δίκτυο του γραφείου από το σπίτι τους και να «βλέπουν» έναν fileserver και έναν κοινό εκτυπωτή.
Η απορία μου είναι η εξής.
Προσπαθώντας να δώ τα shared folders με \\FILESERVER δεν παίζει, ακόμα και ping αν κάνω δεν λειτουργεί.
Αντίθετα αν βάλω την ιρ του, π.χ. \\192.168.88.χχχ τον βλέπω κανονικά και μπορώ να συνδεθώ.
Όπως είπα λειτουργεί και έτσι οπότε δεν με καίει αλλά έχω την απορία, λείπει κάτι, δεν έχει σεταριστεί κάτι σωστά;;
Ευχαριστώ.
-
28-11-23, 14:09 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #278
-
28-11-23, 14:21 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #279
-
28-11-23, 15:10 Απάντηση: Wireguard VPN (ROS 7.X) server-clients all OS #280
Bookmarks