1
Sítě / Re:WireGuard pro domácí síť
« Poslední příspěvek od Pentheus kdy Dnes v 20:03:40 »Pi hole je skvělí projekt. Jelikož nejdou editovat příspěvky......tak filtrování myslím šifrovaní domácí sítě.
Zkusím to napsat lépe, můj cíl je aby všechna připojená zařízení nemusela používat klienta. Jednoduše připojím např. tablet a ten bude mít přístup přes WG na internet. Nejsem odborník na sítě a v Linuxu umím jen základy, pokud je to moc složité a nejde napsat postup tak na to kašlem.Mozna ti uniklo, ze WireGuard slouzi na neco jineho: napr. aby jsi se z internetu mohl pripojit do sve domaci site
Přesně tak, tohle jsem provozoval v práci, kde byla povinná https proxy s filtrama, roky. Měl jsem doma a na VPS spuštěný SSH na portu 443, ssh klienta s dynamickým forwardem jsem na to připojil skrz proxy utilitkou podobnou jako je corkscrew. V prohlížeči nebo jiné aplikaci se nastaví socks proxy a jede se. Na Windows existuje program, který umožní tlačit komunikaci přes socks i u aplikací, které to samy nepodporují. Měl jsem skript, který ssh spojení v případě problému znovu nahodil, takže to běželo trvale. A přes reversní tunel jsem by schopen se na ten komp připojit zvenku remote desktopem. Pokud není potřeba UDP tak se přes SSH tunel dá dělat všechno co přes VPN.Pokud umíte udělat ssh do ČR, tak co pro prohlížeč použít transparentní socks proxy? Funguje jednoduše. Uděláte ssh -D8080 ... a v prohlížeči (Firefox mám vyzkoušený) dáte "manual proxy configuration", "socks host" = localhost, "port' = 8080 a jede to.+1, s tím routováním provozu přes SSH se vůbec dají dělat kouzla. Proleze to často i skrz firemní povinné HTTPS proxy (corkscrew option), jde to řetězit, atd.
Existuji SEPA QR kody, info je napr. tu.
V CR to moc bank nepodporuje, ale treba u Fia jsem takhle z eurouctu uz parkrat uspesne zaplatil.