Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Vilith

Stran: [1] 2 3 ... 43
1
AllowedIP je v podstate zoznam subnetov, routovanych cez dany wg interface. 0.0.0.0/0 znamena default gateway.

T.j. na gw v LAN A potrebujes mat v AllowedIP subnet  preLAN B a naopak.

Bohužel, tohle mi neprojde, wireguard nedovolí ma serveru ve "středu" zadat stejné AllowedIP na obou peerech

2
Experimentuji s wireguardem a nalezl jsem článek https://www.zahradnik.io/wireguard-a-vpn-with-real-world-usage-in-mind a zkouším podle něj propojit 2 LAN za NAT přes server s veřejnou IP

Server je Debian 10, v obou lokalitách běží OpenWRT routery. Orientační schéma je v příloze

Nejlepší varianta, kterou se mi podařilo rozchodit, je, že se ze serveru dostanu do obou lokalit na zařízení v jednotlivých LAN, ale už se mi nedaří komunikovat přes server mezi zařízeními v LAN

Stále tápu, jak nastavit AllowedIPs na jednotlivých zařízeních, případně routing (kde a jaký)

Neměl by někdo funkční řešení mého problému?

Konfugurace wireguardu na serveru:

Kód: [Vybrat]
~ # cat /etc/wireguard/wg0.conf
[Interface]
Address = 192.168.222.1/24
Address = fd00:db80:0:222::1/64
SaveConfig = true
ListenPort = 51194
PrivateKey = xxx=

[Peer]
PublicKey = zzz=
AllowedIPs = 192.168.222.10/32, fd00:db80:0:222::10/128, 192.168.10.0/24, fd00:db80:0:10::/64
Endpoint = a.b.c.d:35681

[Peer]
PublicKey = yyy=
AllowedIPs = 192.168.222.20/32, fd00:db80:0:222::20/128, 192.168.20.0/24, fd00:db80:0:20::/64
Endpoint = e.f.g.h:46475

3
Sítě / Re:Repeater SSID název
« kdy: 23. 12. 2020, 17:54:43 »
použij stejné SSID, ideálně jiný kanál

ALE určitě stejný způsob zabezpečení

4
Server / Re:Zkušenosti s AntiSpam Gateway
« kdy: 13. 11. 2020, 13:02:28 »
Co použít obyčejný postfix jako relay server příchozí i odchozí pošty s nasazeným rspamd ?

To snad zvládne kdokoli na obyčejné VPSce

5
Sítě / Re:Mikrotik a OpenVPN?
« kdy: 01. 11. 2020, 21:23:02 »
Na Windows jde spustit i OpenVPN server, ne? Bych udělal ten.

Vcelku ne dobrý, ba přímo hloupý, nápad vystavovat firemní Windows server přímo do internetu. Ale každého volba

6
Sítě / Re:Mikrotik a OpenVPN?
« kdy: 01. 11. 2020, 19:42:35 »
Ověřené a funkční:

1/ UPC modem v režimu bridge - máš pak IPv4 adresu a pomoci např. afraid.org a DynDNS se na ni můžeš připojovat

2/ za UPC modemem vlastní router s OpenWRT a OpenVPN serverem. Spokojenost s TP-Link Archer C7 (na něm běží DynDNS služba)

7
Desktop / Re:Virtuální linuxový desktop ve VirtualBoxu
« kdy: 29. 10. 2020, 19:40:29 »
Moje osobní zkušenost je taková, že lze pod Linuxem ve Virtualboxu provozovat bez problémů Windows. Stejně tak i opačně - z Windows pouštět virtuální stroje s OS Linux

Doporučuji si ponechat jako primární OS systém, který používáte častěji a který Vám vyhovuje na běžnou práci s Vašimi aplikacemi

Při virtualizaci vždy počítejte s jistou ztrátou výkonu virtuálního OS, především při využití graficky náročných aplikací, tj. zpracování videa, grafiky i her.

8
Server / Re:Server pouze k odesílání mailů
« kdy: 27. 10. 2020, 23:12:50 »
Pro takové malé poštování https://sendgrid.com/pricing/ či jiné podobné služby by nestačily?

9
Software / Re:Zálohovací nástroj
« kdy: 11. 10. 2020, 12:32:28 »
Borg je prima. Nejen zálohuje, ale i obnovuje.

Nějaké detailnější How-To pro řešení s centrálním zálohovacím serverem pro zálohování několika klientů?
Děkuji

10
Sítě / Re:Jak je to teď s UPC?
« kdy: 01. 09. 2020, 19:55:51 »
Pevnou verejnou IP uz Vodafone (UPC) pro domacnosti nenabizi, i kdyz adres maji nasysleno dost. Logiku v tom nevidim.

Obecně se mi střídají občas cca 3 veřejné IP v bridge modu.
Řeším to pomocí dynDNS https://freedns.afraid.org/ a CNAME

11
Sítě / Re:Modem CISCO EPC3208 vs. Compal CH7465LG
« kdy: 21. 08. 2020, 21:07:07 »
Je to jeste slozitejsi. Liberty Global na full dual stack tak nejak zanevrela, takze prakticky v zadne jejich kabelove siti neni. Vodafone v DE nejake dualstackove experimenty ma, tam by to mozna i slo.

To, co tvrdilo ceske UPC ("dual stack je dostupny pro firemni zakazniky") platilo vyhradne pro sluzby poskytovane na jinych technologiich (optika, radio, ...).

Mně to tvrdili několikrát v různém čase, různí lidé. I technici
Tak nevím...

12
Sítě / Re:Modem CISCO EPC3208 vs. Compal CH7465LG
« kdy: 21. 08. 2020, 20:35:55 »
Vyjádřili se někdy k neschopnosti přidělit IPv4 a IPv6 současně? Že provozují DS-Lite pouze na modemech v režimu router by se dalo tak nějak pochopit, ale proč nemůže mít zákazník nativně oba protokoly s modemem v režimu bridge moc smysl nedává.

Vyjádřili několikrát  - full dual stack je k dispozici pouze pro firemní zákazníky

13
Sítě / Re:Modem CISCO EPC3208 vs. Compal CH7465LG
« kdy: 21. 08. 2020, 10:38:36 »
Koupě modemu již nějakou dobu není možná. UPC nabízí (podporuje) jen pronájem.

Ověřoval jsi to na telefonu?
Nebude nějaký na bazoši a pod. - kdy si pro sichr ověř, že ti ho připojí?

Neznám aktuální situaci, ale dříve to bez problémů šlo.

Pronájem je pro ně větší "vejvar" :(

14
Sítě / Re:Modem CISCO EPC3208 vs. Compal CH7465LG
« kdy: 20. 08. 2020, 22:44:47 »
UPC modem v os. vlastnictví v bridge modu s IPv4 a za tím vlastní router -> spokojenost, nevím o tom. Prostě to funguje....

Mám to úplně stejně, nicméně:

2) Stejná služba na modemu COMPAL včetně pronájmu vyjde ročně o 700CZK levněji, s větší pravděpodobností na dosažení plné rychlosti (technicky vyspělejší tuner)

Nebo si modem kup - jednorázová investice, ale několik let vydrží a v čase začneš na koupi "vydělávat"

15
Sítě / Re:Jak je to teď s UPC?
« kdy: 20. 08. 2020, 18:18:46 »
FYI před 14 dny nová instalace UPC (domácí uživatel, ne business), nikdo se na nic neptal, dostal jsem DS-Lite - veřejné IPv6, IPv4 asi NATovaná (v traceroute to nevidím, ale v modemu nejde nastavit port forward). IPv4, pod kterou mě vidí internet (výstup NATu), se mění cca. jednou denně.

Požádej o přepnutí zpět na IPv4  a mnoho věcí se vyřeší. Ideálně si kup vlastní router a na modem od UPC nespoléhej (přepni ho do bridge modu). Bez IPv6 se dá fungovat

Stran: [1] 2 3 ... 43