1
Sítě / WireGuard a funkce AllowedIPs
« kdy: 08. 10. 2022, 15:58:23 »
Hojte, muze mi nekdo polopate vysvetlit k cemu presne slouzi Allowed IPs atribut v konfiguraci peera? Manualy rikaji ze to ma dve funkce:
1 - Omezeni prichozi komunikace na dane rozsahy,
2 - routovani odchozi komunikace pro urcene rozsahy.
Nechtel jsem to nechat otevrene (0.0.0.0/0) ale jen dany rozsah. Chci si tedy pomoci wireguard vytvorit opravdu VPN nikoliv to co dnes nesmyslne oznacuji jako VPN a pritom je to proxy.
Pokud nastavim na Mikrotiku 0.0.0.0/0 tak vse funguje. Pokud nastavim 10.8.0.0/24 coz je rozsah vsech zarizeni v teto VPN tak to prestane fungovat. Podobne je to v Ubuntu. 10.8.0.0/24 nefunguje akorat zde je zmena a to ze pri 0.0.0.0/0 se to zacne chovat prave jako proxy. Tedy veskera komunikace notebooku jede pres hlavni server (10.8.0.1/24) ale aspon to funguje.
Da se to nejak obejit? Chci to vse omezit jen na podsit 10.8.0.0/24, ale zaroven chci aby pres to sla jen komunikace v ramci teto podsite a nikoliv vse. Teprve si s tim zacinam hrat. Na serveru pouzivam docker image weejewel/wg-easy.
1 - Omezeni prichozi komunikace na dane rozsahy,
2 - routovani odchozi komunikace pro urcene rozsahy.
Nechtel jsem to nechat otevrene (0.0.0.0/0) ale jen dany rozsah. Chci si tedy pomoci wireguard vytvorit opravdu VPN nikoliv to co dnes nesmyslne oznacuji jako VPN a pritom je to proxy.
Pokud nastavim na Mikrotiku 0.0.0.0/0 tak vse funguje. Pokud nastavim 10.8.0.0/24 coz je rozsah vsech zarizeni v teto VPN tak to prestane fungovat. Podobne je to v Ubuntu. 10.8.0.0/24 nefunguje akorat zde je zmena a to ze pri 0.0.0.0/0 se to zacne chovat prave jako proxy. Tedy veskera komunikace notebooku jede pres hlavni server (10.8.0.1/24) ale aspon to funguje.
Da se to nejak obejit? Chci to vse omezit jen na podsit 10.8.0.0/24, ale zaroven chci aby pres to sla jen komunikace v ramci teto podsite a nikoliv vse. Teprve si s tim zacinam hrat. Na serveru pouzivam docker image weejewel/wg-easy.
). Hledám tedy něco obdobného jako je LibElec pro Kodi. Naprosto ořezaný systém, který má základní firewall, TVHeadEnd a možnost mountnout NFS disk a ideálně optimalizace nastavené tak aby to prostě fungovalo. Nikdy sem Linux "nezeštíhloval", takže pokud má někdo třeba návod jak toto provést půjdu i touto cestou.