<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[eko.one.pl — Serwer micrus frog - wireguard]]></title>
		<link>https://eko.one.pl/forum/viewtopic.php?id=23388</link>
		<atom:link href="https://eko.one.pl/forum/extern.php?action=feed&amp;tid=23388&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Najświeższe odpowiedzi w Serwer micrus frog - wireguard.]]></description>
		<lastBuildDate>Sat, 02 May 2026 20:08:11 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=331721#p331721</link>
			<description><![CDATA[<div class="quotebox"><cite>edass napisał/a:</cite><blockquote><p>Podpowiedzcie proszę czy mając skonfigurowane połączenie mikrus-openwrt mogę wykorzystać jeden z portów mikrusa aby z dowolnego urządzenia (bez VPN) dostać się do serwera Home Assistant , który jest w sieci tworzonej przez router z OpenWRT ?</p><p>Aktualnie na telefonie muszę włączyć VPN i wówczas mam dostęp do HA jak podam IP z sieci lokalnej. Chciałbym pominąć VPN bo jak mam włączony VPN na telefonie to nie mogę korzystać z bezprzewodowego Android Auto ...</p></blockquote></div><p>U mnie w pracy też nie można VPN instalować, więc kupiłem domenę, podpiąłem pod cloudflare, na HA zainstalowałem cloudflare tunnel I łącze się normalnie przez stronę (oczywiście 2fa włączone gdzie się tylko da). Na HA mam zainstalowane Guacamole do połączeń do kontenerów czy maszyn wirtualnych i jeszcze Firefoxa (wiem jak to wygląda - przeglądarka w przeglądarce). Niestety musisz się też liczyć z faktem że pewne domeny mogą być w sieci firmowej wycięte np .xyz i w ogóle nie zadziałają.</p>]]></description>
			<author><![CDATA[null@example.com (lojpek)]]></author>
			<pubDate>Sat, 02 May 2026 20:08:11 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=331721#p331721</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=331645#p331645</link>
			<description><![CDATA[<p>Jeżeli nic nie możesz zainstalować na komputerze to nie. Ale... możesz zrobić sobie router podróżny który będzie zestawiał połączenie vpn, możesz łączyć się do jego wifi i mieć dostęp do sieci. Chyba że nie możesz zmieniać wifi.<br />Wtedy po kablu, a ten routerek nich się łączy też do sieci korporacyjnej. Otwierasz w ten sposób dziurę w sieci i wylecisz z firmy za podłączanie obcych urządzeń do sieci.</p><p>A może po prostu łącz się przez ssh do sieci domowej i wszystko z konsoli rób? Ew używaj putty (tego nie trzeba instalować) to robienia tunelu ssh i w ten sposób się dostaniesz do sieci: <a href="https://www.filecloud.com/blog/create-your-own-virtual-private-network-for-ssh-with-putty/">https://www.filecloud.com/blog/create-y … ith-putty/</a></p>]]></description>
			<author><![CDATA[null@example.com (Cezary)]]></author>
			<pubDate>Thu, 30 Apr 2026 08:37:08 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=331645#p331645</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=331643#p331643</link>
			<description><![CDATA[<p>Chciałbym mieć taki sam (albo podobny) dostęp jak po połączeniu VPN. </p><p>Wiem , że 1 czy 2 usługi mogę wystawić tak jak podałeś w poradniku ale aktualnie &quot;odkrywam homelab&quot; i w wolnym czasie w trakcie delegacji chciałbym coś sobie tam poklikać u siebie na serwerze.</p>]]></description>
			<author><![CDATA[null@example.com (edass)]]></author>
			<pubDate>Thu, 30 Apr 2026 08:23:11 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=331643#p331643</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=331642#p331642</link>
			<description><![CDATA[<p>Wiec w jakim sensie chcesz mieć dostęp do całej sieci?</p>]]></description>
			<author><![CDATA[null@example.com (Cezary)]]></author>
			<pubDate>Thu, 30 Apr 2026 08:10:11 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=331642#p331642</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=331640#p331640</link>
			<description><![CDATA[<p>Dawno się tu nie wypowiadałem ale ma kolejny, dziwny pomysł. Czy da się wykorzystać wireguard i mikrus ale tak aby mieć dostęp do całej domowej sieci (domowego homelab) z &quot;dowolnego komputera&quot; ale bez używania na tym komputerze VPN ? <br />Dokładniej chodzi o komputer firmowy na którym nie mogę nic zainstalować , a admin nie zgadza się na instalację mojego VPN .</p>]]></description>
			<author><![CDATA[null@example.com (edass)]]></author>
			<pubDate>Thu, 30 Apr 2026 07:47:03 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=331640#p331640</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=327674#p327674</link>
			<description><![CDATA[<p>Jak chcesz udostępnić port bezpośrednio to bezpiecznie będzie jak HA jest bezpieczy.</p><p>Jak opisywałem mikrusa to jakie przekierowanie pokazałem: <a href="https://eko.one.pl/forum/viewtopic.php?pid=291616#p291616">https://eko.one.pl/forum/viewtopic.php? … 16#p291616</a></p>]]></description>
			<author><![CDATA[null@example.com (Cezary)]]></author>
			<pubDate>Mon, 29 Dec 2025 12:30:50 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=327674#p327674</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=327672#p327672</link>
			<description><![CDATA[<p>Na kierujesz jak to zrobić żeby było bezpiecznie ?</p>]]></description>
			<author><![CDATA[null@example.com (edass)]]></author>
			<pubDate>Mon, 29 Dec 2025 12:18:00 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=327672#p327672</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=327671#p327671</link>
			<description><![CDATA[<p>Możesz sobie zrobić przekierowania jakie chcesz.</p>]]></description>
			<author><![CDATA[null@example.com (Cezary)]]></author>
			<pubDate>Mon, 29 Dec 2025 12:04:05 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=327671#p327671</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=327669#p327669</link>
			<description><![CDATA[<p>Podpowiedzcie proszę czy mając skonfigurowane połączenie mikrus-openwrt mogę wykorzystać jeden z portów mikrusa aby z dowolnego urządzenia (bez VPN) dostać się do serwera Home Assistant , który jest w sieci tworzonej przez router z OpenWRT ?</p><p>Aktualnie na telefonie muszę włączyć VPN i wówczas mam dostęp do HA jak podam IP z sieci lokalnej. Chciałbym pominąć VPN bo jak mam włączony VPN na telefonie to nie mogę korzystać z bezprzewodowego Android Auto ...</p>]]></description>
			<author><![CDATA[null@example.com (edass)]]></author>
			<pubDate>Mon, 29 Dec 2025 11:21:27 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=327669#p327669</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=325872#p325872</link>
			<description><![CDATA[<p>Cześć</p><p>Cezary dziękuje Ci za dobrą robotę. <img src="https://eko.one.pl/forum/img/smilies/big_smile.png" width="15" height="15" alt="big_smile" /></p><p>Jednocześnie myślę sobie...<br />może warto, dla zwiększenia bezpieczeństwo połączeń, <br />uzupełnić konfigurację o klucze PresharedKey </p><br /><p>np. </p><div class="codebox"><pre><code>wg genpsk &gt; openwrt.presharedkey
wg genpsk &gt; windows.presharedkey</code></pre></div><p>wtedy </p><p>w configu dla wg0.conf na Mikrusie/Frogu</p><div class="codebox"><pre><code>[Interface]
PrivateKey = 1111-klucz-prywatny-mikrusa-1111=
Address = 10.9.0.1/24
ListenPort = 20100

[Peer]
# openwrt
PublicKey = 4444-klucz-publiczny-openwrt-4444=
PresharedKey = 8888-klucz-z-openwrt.presharedkey-8888=
AllowedIPs = 10.9.0.2/32,192.168.11.0/24
PersistentKeepalive = 25

[Peer]
# windows
PublicKey = 6666-klucz-publiczny-windows-6666=
PresharedKey = 9999-klucz-z-windows.presharedkey-9999=
AllowedIPs = 10.9.0.3/32
PersistentKeepalive = 25</code></pre></div><p>w configu dla windows</p><div class="codebox"><pre><code>[Interface]
PrivateKey = 5555-klucz-prywatny-windows-5555=
Address = 10.9.0.3/24
ListenPort = 20100

[Peer]
# mikrus
PublicKey = 2222-klucz-publiczny-mikrusa-2222=
PresharedKey = 9999-klucz-z-windows.presharedkey-9999=
AllowedIPs = 10.9.0.0/24,192.168.11.0/24
PersistentKeepalive = 25
Endpoint = frog01.mikr.us:20100</code></pre></div><p>analogicznie w configu dla openwrt</p><div class="codebox"><pre><code>PresharedKey = 8888-klucz-z-openwrt.presharedkey-8888=</code></pre></div><p>Pozdrawiam</p>]]></description>
			<author><![CDATA[null@example.com (iptom)]]></author>
			<pubDate>Tue, 11 Nov 2025 13:46:20 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=325872#p325872</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=324742#p324742</link>
			<description><![CDATA[<p>Zgadza się i co dziwne - DZIAŁA !!!<br />Dzięki podwójnej maskaradzie Hosty połączone po WiFi z AP, na którym jest wireguard pingują innych klientów WG oraz ich podsieci. A także, mimo że ten AP nie jest ruterem, ping od zdalnych urządzeń do hostów połączonych po WIFI do tego AP też przechodzi.<br />Gdyby ktoś pytał to tak jak Cezary podpowiedział, tak można uczynić bez konieczności trasowania na głównej bramie.</p><div class="codebox"><pre><code>config zone
        option name &#039;lan&#039;
        option input &#039;ACCEPT&#039;
        option output &#039;ACCEPT&#039;
        option forward &#039;ACCEPT&#039;
        list network &#039;lan&#039;
--&gt;   option masq &#039;1&#039;

config zone
        option name &#039;wg&#039;
        option input &#039;ACCEPT&#039;
        option output &#039;ACCEPT&#039;
        option forward &#039;ACCEPT&#039;
--&gt;   option masq &#039;1&#039;
        list network &#039;wg0&#039;</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (wisipior)]]></author>
			<pubDate>Tue, 30 Sep 2025 19:09:53 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=324742#p324742</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=324348#p324348</link>
			<description><![CDATA[<p>Nie, luci to tylko śmieszna nakładka na uci. Samo w sobie nie zmienia działania mechanizmów systemu.</p>]]></description>
			<author><![CDATA[null@example.com (Cezary)]]></author>
			<pubDate>Tue, 23 Sep 2025 18:18:56 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=324348#p324348</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=324347#p324347</link>
			<description><![CDATA[<div class="quotebox"><cite>Cezary napisał/a:</cite><blockquote><p>Zależy co chcesz z tym wg zrobić. Jak tylko mieć dostęp do ap to tak. Jak wychodzić w sieci lan to musisz jeszcze maskaradę na lan zrobić.</p><p>Strefę powinieneś zrobić i zwzwolić na pingu lub zrobić accept na input.</p></blockquote></div><p>Tak po prostu. Chciałbym aby hosty łączące się przez ten AP miały możliwość gadania ze zdalnym lanem. Mam już kilka takich nodów, tylko w luci czegoś nie zrobiłem. Ok rozumiem zatem, że wersja dla luci niczego automatycznie z firewallem nie robi.</p>]]></description>
			<author><![CDATA[null@example.com (wisipior)]]></author>
			<pubDate>Tue, 23 Sep 2025 18:09:42 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=324347#p324347</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=324342#p324342</link>
			<description><![CDATA[<p>Zależy co chcesz z tym wg zrobić. Jak tylko mieć dostęp do ap to tak. Jak wychodzić w sieci lan to musisz jeszcze maskaradę na lan zrobić.</p><p>Strefę powinieneś zrobić i zezwolić na pingu lub zrobić accept na input.</p>]]></description>
			<author><![CDATA[null@example.com (Cezary)]]></author>
			<pubDate>Tue, 23 Sep 2025 17:22:00 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=324342#p324342</guid>
		</item>
		<item>
			<title><![CDATA[Odp: Serwer micrus frog - wireguard]]></title>
			<link>https://eko.one.pl/forum/viewtopic.php?pid=324341#p324341</link>
			<description><![CDATA[<p>Ja mam pytanie o wireguard na Luci na accesspoincie (bez NATa). Czy w trybie samego AP jest zasadność tworzenia kanału?</p><p>Dodałem luci-proto-wireguard, używam pliku .conf sprawdzonego na sąsiednim hoście, handshake niby jest ale pingi nie lecą.<br />Czy w Luci jeszcze coś się ustawia dodatkowo, strefy zapory itp ??</p>]]></description>
			<author><![CDATA[null@example.com (wisipior)]]></author>
			<pubDate>Tue, 23 Sep 2025 17:14:27 +0000</pubDate>
			<guid>https://eko.one.pl/forum/viewtopic.php?pid=324341#p324341</guid>
		</item>
	</channel>
</rss>
