Σελ. 19 από 20 ΠρώτηΠρώτη ... 91417181920 ΤελευταίαΤελευταία
Εμφάνιση 271-285 από 292
  1. #271
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Γιατί το παιδεύεται τόσο δεν καταλαβαίνω;
    Γιατί να δηλώσεις src-address;
    Φοβάσαι μήπως κάποιος αποκτήσει πρόσβαση;
    Πώς θα το έκανε αυτό αν δεν είχες δηλωμένο το src-address;
    Δεν ξέρω πως θα το έκανε, αλλά από τη στιγμή που το να φτιάξεις μία address list είναι δουλειά ενός λεπτού ενώ παράλληλα επιτρέπεις κίνηση μόνο απ'όπου θες εσύ, δε βλέπω το λόγο να μην το χρησιμοποιήσεις.

  2. #272
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.818
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Ανεξάρτητα από την υλοποίηση, τα address lists βολεύουν και για να είναι εύκολα αναγνώσιμο το τι κάνουμε (αν και πάντα βάζω και comments).

  3. #273
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.364
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από jkarabas Εμφάνιση μηνυμάτων
    Καλό είναι να το αποφεύγουμε πάντως.
    Προσέχετε τι γράφετε γιατί δημιουργούνται λάθος εντυπώσεις.
    Αν κάποιος ακολουθήσει τα manual με το στήσιμο fw κλπ της ΜΤ
    όχι δεν έχει κανένα θέμα με το να δηλώσει το wireguard μέσα στο LAN.

    Και μιας και το θίξαμε το θέμα.
    Οι δηλώσεις για ονομασίες λίστας για wan/lan με αντίστοιχα interface είναι κάτι που προτείνει η ΜΤ για μελλοντική χρήση.
    πχ αν κάποιος χρησιμοποιεί 2-3 συνδέσεις προς τα έξω ναι είναι απαραίτητο να βάλει όλες τις συνδέσεις σε μια λίστα.
    Αν έχει όμως μόνο μια φυσική σύνδεση προς τα έξω δεν χρειάζεται να μπλέκει με δηλώσεις lan/wan.
    Δεν τις χρειάζεται καν.
    Ως wan θα δηλώνει την pppoe σύνδεση
    ως lan θα δηλώνει όλες τις !pppoe
    Τόσο απλά.
    Δεν χρειάζεται πολυπλοκότητα σε απλά πράγματα.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Δεν ξέρω πως θα το έκανε, αλλά από τη στιγμή που το να φτιάξεις μία address list είναι δουλειά ενός λεπτού ενώ παράλληλα επιτρέπεις κίνηση μόνο απ'όπου θες εσύ, δε βλέπω το λόγο να μην το χρησιμοποιήσεις.
    Να σου πω εγώ για να μου πεις αν όντως υπάρχει μια τέτοια περίπτωση κινδύνου.
    1. Θα πρέπει να γνωρίζει την ΙΡ σου για να κάνει κλήση στο ΜΤ
    Αν είναι στατική είναι ευκολότερο να την θυμάται.
    Αν είναι δυναμική είτε πρέπει να σε παρακολουθεί για να βρει πότε άλλαξες
    είτε να θυμάται όλο το μακρινάρι του ΜΤ cloud.
    2. Ας υποθέσουμε ότι παρακάμπτει το (1) και κάνει κλήση στο ΜΤ.
    Τι άλλο χρειάζεται για να συνδεθεί;
    Το PublicKey του ΜΤ.
    Σου το έκλεψε και αυτό;
    Θα πρέπει να δηλωθεί στο ΜΤ το PublicKey του client.
    Είχε πρόσβαση και το δήλωσε;
    Θα πρέπει να ξέρει τι υποδίκτυο που δημιούργησες με την συγκεκριμένη ΙΡ (φυσικά αν έχει πρόσβαση στο ΜΤ όλα τα υπόλοιπα παρακάμπτονται αλλά συνεχίζουμε για την συζήτηση).
    Και όλα τα παραπάνω με την λογική ότι δεν έχεις δηλώσει 0.0.0.0/0 σε όλα τα πεδία.

    Άρα δεν βρίσκω καμία λειτουργία σε κάτι τέτοιο.
    Είναι σαν να δηλώνεις endpoint και πόρτες.
    Προφανώς και είναι μια επιπλέον δικλίδα ασφαλείας αλλά για άλλες συνθήκες.
    Όχι γι αυτό που χρησιμοποιεί το 99%.

    Είναι όπως μερικές δηλώσεις που βλέπω για ΝΑΤ όπου ορίζουν και interface και ΙΡ.
    Περιττό αν έχεις ένα subnet ή αν θέλεις να ναταριστούν όλα.
    Στην περίπτωση αυτή βάζεις το ΜΤ να κάνει επιπλέον άσκοπους ελέγχους.
    + ότι αυξάνοντας την πολυπλοκότητα σε βαθμό που δεν χρειάζεσαι κάποια πράγματα
    αυξάνεις και την πιθανότητα να θέλεις να κάνεις κάτι αύριο και να μην δουλεύει
    γιατί θα ξεχάσεις να προσθέσεις ή να αλλάξεις κάποιο πεδίο.

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από minas Εμφάνιση μηνυμάτων
    Ανεξάρτητα από την υλοποίηση, τα address lists βολεύουν και για να είναι εύκολα αναγνώσιμο το τι κάνουμε (αν και πάντα βάζω και comments).
    Σε ποιες περιπτώσεις;
    Έτσι γενικά;
    Πάντα;

    ΥΓ
    Μου θύμισες κάποιον πριν πολλάααααα χρόνια που με έβλεπα να δουλεύω με excel.
    Με ρωτάει... ξέρεις από excel;
    Του λέω... ε... γι αυτά που θέλω ναι.
    Μου λέει... από Pivot tables ξέρεις;
    Του λέω... όχι δεν χρειάστηκε να τα χρησιμοποιήσω.
    Ε... τότε μου λέει δεν ξέρεις excel.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  4. #274
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.364
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Ενημερώνω ότι πλέον μπορούμε να ορίσουμε mtu 1500 με cosmote και να απαλλαγούμε από clamping κλπ.
    Παίζει υπέροχα με ftth.
    Το έχω δοκιμάσει σε σελίδες όπου δεν έπαιζαν χωρίς clamping.
    Οπότε το mtu στο wg το έχω πλέον στα 1432.
    Είχε αναφερθεί και από άλλον χρήστη σε αυτό το θέμα μέσα στο καλοκαίρι αλλά σήμερα μου δόθηκε η δυνατότητα να το δοκιμάσω.
    Ευχαριστίες και σε αυτόν. Συγνώμη αλλά γράφω βιαστικά και δεν έχω χρόνο αυτή την στιγμή να ψάξω για να τον αναφέρω.

    Ευχαριστίες στον @dpap76 που ξεκίνησε το όλο θέμα.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #275
    Εγγραφή
    14-10-2006
    Ηλικία
    44
    Μηνύματα
    87
    Downloads
    32
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300000/30000
    ISP
    Cosmote FTTH
    Router
    MikroTik HAP ac3
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Ενημερώνω ότι πλέον μπορούμε να ορίσουμε mtu 1500 με cosmote και να απαλλαγούμε από clamping κλπ.
    Παίζει υπέροχα με ftth.
    Το έχω δοκιμάσει σε σελίδες όπου δεν έπαιζαν χωρίς clamping.
    Οπότε το mtu στο wg το έχω πλέον στα 1432.
    Είχε αναφερθεί και από άλλον χρήστη σε αυτό το θέμα μέσα στο καλοκαίρι αλλά σήμερα μου δόθηκε η δυνατότητα να το δοκιμάσω.
    Ευχαριστίες και σε αυτόν. Συγνώμη αλλά γράφω βιαστικά και δεν έχω χρόνο αυτή την στιγμή να ψάξω για να τον αναφέρω.

    Ευχαριστίες στον @dpap76 που ξεκίνησε το όλο θέμα.
    @denisun Κάπου είχα δει πως όταν είναι μόνο IPv4 στο wg MTU είναι -60 ενώ με IPv6 -80 (λόγω μεγαλύτερου overhead). Το δοκίμασα σε 2 συνδέσεις που είχαν 1500 MTU/MRU και μου δούλεψε απροβλημάτιστα με 1440, αλλά είχα πρόβλημα με άλλο peer που έχει 1492 MTU/MRU. Αν έχεις την ευκαιρία και την ευχέρεια επιβεβαίωσέ το κι εσύ.

  6. #276
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.364
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από daltongr Εμφάνιση μηνυμάτων
    @denisun Κάπου είχα δει πως όταν είναι μόνο IPv4 στο wg MTU είναι -60 ενώ με IPv6 -80 (λόγω μεγαλύτερου overhead).
    Σωστά.

    Παράθεση Αρχικό μήνυμα από daltongr Εμφάνιση μηνυμάτων
    Το δοκίμασα σε 2 συνδέσεις που είχαν 1500 MTU/MRU και μου δούλεψε απροβλημάτιστα με 1440, αλλά είχα πρόβλημα με άλλο peer που έχει 1492 MTU/MRU. Αν έχεις την ευκαιρία και την ευχέρεια επιβεβαίωσέ το κι εσύ.
    Πρέπει να αφαιρέσεις και -8 για το pppoe_header.

    Οι τιμές που δοκίμασα για ν4 με cosmote ftth και παίζουν χωρίς πρόβλημα είναι:
    για mtu 1500: 1500 - 60 - 8 = 1432
    για mtu 1492: 1492 - 60 - 8 = 1424
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  7. #277
    Εγγραφή
    31-03-2023
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Καλησπέρα

    Έχω στήσει κανονικά ένα δίκτυο με wireguard και λειτουργεί κομπλέ με τις οδηγίες που διάβασα στις προηγούμενες σελίδες.
    H λογική είναι να μπορούν 3 χειριστές με λάπτοπ να μπαίνουν στο δίκτυο του γραφείου από το σπίτι τους και να «βλέπουν» έναν fileserver και έναν κοινό εκτυπωτή.

    Η απορία μου είναι η εξής.
    Προσπαθώντας να δώ τα shared folders με \\FILESERVER δεν παίζει, ακόμα και ping αν κάνω δεν λειτουργεί.
    Αντίθετα αν βάλω την ιρ του, π.χ. \\192.168.88.χχχ τον βλέπω κανονικά και μπορώ να συνδεθώ.

    Όπως είπα λειτουργεί και έτσι οπότε δεν με καίει αλλά έχω την απορία, λείπει κάτι, δεν έχει σεταριστεί κάτι σωστά;;

    Ευχαριστώ.

  8. #278
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.962
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από dpolal2 Εμφάνιση μηνυμάτων
    Προσπαθώντας να δώ τα shared folders με \\FILESERVER δεν παίζει, ακόμα και ping αν κάνω δεν λειτουργεί.
    Αντίθετα αν βάλω την ιρ του, π.χ. \\192.168.88.χχχ τον βλέπω κανονικά και μπορώ να συνδεθώ.
    Ποιο DNS server έχεις δηλώσει στο wireguard στα laptop; Πρέπει να βάλεις αυτόν που χρησιμοποιούν στο δίκτυο του γραφείου.
    Στο interface πρόσθεσε DNS = xxx.xxx.xxx.xxx

  9. #279
    Εγγραφή
    31-03-2023
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Vodafone
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Ποιο DNS server έχεις δηλώσει στο wireguard στα laptop; Πρέπει να βάλεις αυτόν που χρησιμοποιούν στο δίκτυο του γραφείου.
    Στο interface πρόσθεσε [FONT="]DNS[/FONT][FONT="] = [/FONT]xxx.xxx.xxx.xxx
    Έχω ορίσει τον 1.1.1.1, 8.8.8.8 και έχει πάρει dynamic 192.168.0.1 στο ρούτερ και στο wireguard 'εχω το 1.1.1.1

  10. #280
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.571
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Μπορεις να το κανεις με πολλους τροπους.

    Ο ευκολοτερος κατα τη γνωμη μου ειναι με Μικροτικ αν υπαρχει σε καθε σημειο αλλα στην

    περιπτωση σου μπορεις σε καθε λαπτοπ να κανεις οτι λεει εδω και θα εισαι οκ.

  11. #281
    Εγγραφή
    12-11-2005
    Μηνύματα
    535
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ
    DSLAM
    ΟΤΕ - ΚΑΛΑΜΑΚΙ
    Έβαλα την 7.13.4 σ'ένα καινούργιο lite LTE και είδα πως το back to home το έχουν υλοποιήσει στο IP -> Cloud κομμάτι, ενώ θα έπρεπε να είναι εντός του WG. Αν θες να φτιάξεις ένα 2ο tunnel θα πρέπει να το κάνεις χειροκίνητα;

  12. #282
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.640
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από dmitspan Εμφάνιση μηνυμάτων
    Αν θες να φτιάξεις ένα 2ο tunnel θα πρέπει να το κάνεις χειροκίνητα;
    Ναι χειροκίνητα
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  13. #283
    Εγγραφή
    12-11-2005
    Μηνύματα
    535
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ
    DSLAM
    ΟΤΕ - ΚΑΛΑΜΑΚΙ
    Παρατήρησα πως το bth χρησιμοποιεί relay server. Δεν θα ήθελα κάτι τέτοιο από τη στιγμή που μπορεί και παίρνει public IP, δεν μπορεί να παρακαμφθεί αυτό ή πάλι πρέπει να στηθεί χειροκίνητα;

  14. #284
    Εγγραφή
    26-04-2006
    Περιοχή
    /halkidiki/ormylia
    Ηλικία
    33
    Μηνύματα
    6.606
    Downloads
    35
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    25/5
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΟΡΜΥΛΙΑ
    Router
    mTik hAP aC²
    SNR / Attn
    (dB) / 22(dB)
    Path Level
    Fastpath
    Δοκίμασα το back to home και δούλεψε κατευθείαν. Έπαιξε και το Home Assistant app και γενικά μπαίνω σε όλα τα web interfaces από συσκευές που υπάρχουν στο δίκτυο εκτός φυσικά αυτό που ήθελα, τα Siemens logo PLCs που έχω. Ενώ όταν είμαι στο εσωτερικό δίκτυο χτυπώντας το http://10.10.10.40/ μου ανοίγει αμέσως η σελίδα του, όταν είμαι με το Wireguard δεν μου φέρνει timeout. Δεν μπορώ κάν να τα pingάρω. Το port forwarding που έχω κάνει για αυτά δουλέυει κανονικά απλώς ήθελα και έυκολη VPN υλοποίηση. Δοκίμασα και με Zerotier, τα ίδια.

    Υποψιάζομαι ότι αυτό γίνεται επειδή δεν ο VPN client δεν είναι στο ίδιο subnet με τα Logo και σαν συσκευές είναι δύστροπες. Παλιότερα που είχα IPsec και ο VPN client έπαιρνε IP ίδιου range με το δίκτυο 10.10.10.x όλα δούλευαν εντάξει. Άραγε γίνεται ο Wireguard/BackToHome client να παίρνει IP απο το subnet που θα ορίσω;

  15. #285
    Εγγραφή
    28-07-2013
    Μηνύματα
    6.818
    Downloads
    0
    Uploads
    0
    ISP
    Voda/Nova/OTE/ΕΔΥΤΕ
    Παράθεση Αρχικό μήνυμα από RyDeR Εμφάνιση μηνυμάτων
    Δοκίμασα το back to home και δούλεψε κατευθείαν. Έπαιξε και το Home Assistant app και γενικά μπαίνω σε όλα τα web interfaces από συσκευές που υπάρχουν στο δίκτυο εκτός φυσικά αυτό που ήθελα, τα Siemens logo PLCs που έχω. Ενώ όταν είμαι στο εσωτερικό δίκτυο χτυπώντας το http://10.10.10.40/ μου ανοίγει αμέσως η σελίδα του, όταν είμαι με το Wireguard δεν μου φέρνει timeout. Δεν μπορώ κάν να τα pingάρω. Το port forwarding που έχω κάνει για αυτά δουλέυει κανονικά απλώς ήθελα και έυκολη VPN υλοποίηση. Δοκίμασα και με Zerotier, τα ίδια.

    Υποψιάζομαι ότι αυτό γίνεται επειδή δεν ο VPN client δεν είναι στο ίδιο subnet με τα Logo και σαν συσκευές είναι δύστροπες. Παλιότερα που είχα IPsec και ο VPN client έπαιρνε IP ίδιου range με το δίκτυο 10.10.10.x όλα δούλευαν εντάξει. Άραγε γίνεται ο Wireguard/BackToHome client να παίρνει IP απο το subnet που θα ορίσω;
    Δεν αρκεί απλά να φτιάξεις ένα static route μεταξύ των δύο subnets;

Σελ. 19 από 20 ΠρώτηΠρώτη ... 91417181920 ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας