Wireguard Putty

Wireguard Putty
« kdy: 04. 07. 2019, 17:03:07 »
Dobrý den,

Na VPS Serveru provozuji VPN protokol Wireguard.


Pokud na Wireguard vyjde nějaký update, tak se na VPS připojuji pomocí Putty abych Wireguard aktualizoval pomocí příkazů sudo apt update a sudo apt upgrade.


Problém je ale v tom že při připojení přes Putty mi to v terminálu píše poslední loginy Datum čas a IP Adresu klienta který se připojuje...


Tady nastává problém i když mám na PC zapnutého klienta VPN tak v tomto řádku vidím mojí IP Adresu nikoliv adresu VPN serveru...


To ale není vše pokud VPS restartuji, tak po restartu se v configu Wireguard ( /etc/wireguard/wg0.conf )
objeví další řádek s názvem Endpoint = kde je uvedená má IP adresa....


Osobně nevím kde může být problém napadá mě jediná věc Wireguard nebo Klient který používám na PC ( Tunsafe ) neumí tunelovat program Putty ?

Foto v příloze.


_Jenda

  • *****
  • 1 638
    • Zobrazit profil
    • https://jenda.hrach.eu/
    • E-mail
Re:Wireguard Putty
« Odpověď #1 kdy: 04. 07. 2019, 18:37:08 »
Tady nastává problém i když mám na PC zapnutého klienta VPN tak v tomto řádku vidím mojí IP Adresu nikoliv adresu VPN serveru...
Wireguard neznám, ale třeba OpenVPN funguje tak, že když se připojíš a je zapnuté redirect gateway, tak se ti v routovací tabulce vytvoří speciální routa která říká že na ten server se chodí přes tvoji původní gateway. Asi nevymysleli jak si jinak neodříznout to VPN spojení přes které chceš komunikovat. Nebude to u WG stejné?

David

  • ***
  • 170
    • Zobrazit profil
Re:Wireguard Putty
« Odpověď #2 kdy: 05. 07. 2019, 09:18:18 »
Popis je trochu nejasný, ale zjistěte si, na kterou IP adresu serveru se připojujete a pak bude jasné, jakou vaší adresu server uvidí (zda tu veřejnou nebo z VPN rozsahu). Můžete si také trasovat (tracert/traceroute), ať vidíte, kudy provoz jde.

Re:Wireguard Putty
« Odpověď #3 kdy: 08. 07. 2019, 09:38:38 »
To je korektní chování wireguardu
1. pokud se přihlašuješ přes wireguardí adresu, tak ti to ukáže poslední přihlášení z adresy klienta tzn. adresu kterou má nastavený port wireguardu wg0 (na widlích nevim jak se ten port jmenuje)
2. v peer je uvedena adresa ze které dojde k připojení k vpn serveru.

konfigurák wireguardu se sám mění pokud je v konfiguráku uvedeno SaveConfig = true
potom se do wg0.conf ukládají informace o připojených klientech, jelikož se klienti standartně přidávají přes utilitu wg tušim že nějak wg set wg0 peer <veřejný klíč> endpoint <ip adresa (ta může být jakákoliv> allowed-ips <rozsah sítě>

takže to by mělo vysvětlovat to na co narážíš. Ale jak psal kolega je dost nejasný v čem máš vlastně problém takže si nejsem úplně jistý zda jsem to správně pochopil  ;)