Odp: Serwer Wireguard i DHCP hosta
Jedna, ja. Ile osób ma kryć? To nie team ani firma ![]()
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Debian Mini HowTo → Serwer Wireguard i DHCP hosta
Strony Poprzednia 1 2
Zaloguj się lub zarejestruj by napisać odpowiedź
Jedna, ja. Ile osób ma kryć? To nie team ani firma ![]()
Jestem na wielu forach, ale z taką dyspozycyjnością i odpowiedziami, to kładziesz wszystkich na kolana ;P
To Twoja strona: https://cezaryjackiewicz.pl/ ?
Wiem że taka strona istnieje ale nie, to nie moje. Jest też firma jackiewicz.pl ale to też nie moje. Ot, popularne nazwisko się zrobiło.
Wracając do tematu, to mam skonfigurowany interfejs:
auto eth1
iface eth1 inet manual
auto br0
iface br0 inet static
address 192.168.1.1
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
bridge_ports eth1 tap0Klient się łączy z serwerem OVPN, ale nie przydziela mu adresów IP z serwera DHCP.
Aby taki adres uzyskać muszę ręcznie uruchomić poniższe polecenia, wtedy dostaje adres i jest fajnie.
Problem jest jeszcze jeden, mimo, iż jest w sieci LAN, to nie widzi innych adresów i nie ma internetu ![]()
Cezary pomożesz ?
openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc upRobiłem jak w poście: https://eko.one.pl/?p=openwrt-openvpn
iptables:
iptables -I INPUT -p udp -m udp --dport 1194 -j ACCEPT
iptables -I INPUT -i tap+ -j ACCEPT
iptables -I FORWARD -o tap+ -j ACCEPT
iptables -I FORWARD -i tap+ -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADENie dodawaj ręcznie tap0 skoro już w konfigu go dodałeś.
Sewer dhcp słucha na eh1 czy na br0? Ma na br0
Masz w logach żądania dhcp od klienta?
Nie dodawaj ręcznie tap0 skoro już w konfigu go dodałeś.
Sewer dhcp słucha na eh1 czy na br0? Ma na br0
dhcp słucha na br0. No tak, ale jak dodam ręcznie, to działa. Więc coś jest nie tak...
Klient dostaje adres 192.168.1.49
root@ser:~/scripts# tail -f /var/log/syslog | grep dhcp
Mar 9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff: via br0
Mar 9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37:6a: via br0
Mar 9 10:19:33 ser dhcpd[956]: reuse_lease: lease age 0 (secs) under 25% threshold, reply with unaltered, existing lease for 192.168.1.49
Mar 9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff:37: via br0
Mar 9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37: via br0
Mar 9 10:19:37 ser dhcpd[956]: DHCPINFORM from 192.168.1.26 via br0
Mar 9 10:19:37 ser dhcpd[956]: DHCPACK to 192.168.1.26 (94:de:80:) via br0Po starcie, utworzeniu tap0 i uruchomieniu serwera openvpn masz tap w bridge (bez ręcznego dopisywania)?
Po starcie, utworzeniu tap0 i uruchomieniu serwera openvpn masz tap w bridge (bez ręcznego dopisywania)?
Przed podłączeniem i po podłączeniu klienta mam coś takiego:
brctl show
bridge name bridge id STP enabled interfaces
br0 8000.503eaa131711 no eth1a kiedy ręcznie uruchomię komende brctl delif br0 tap0, to mam jak poniżej i klient dostaje adres z dhcp.
Aby server dhcp zadziałał jeszcze na kliencie muszę dodać ręcznie: ifconfig tap0 0.0.0.0 promisc up
bridge name bridge id STP enabled interfaces
br0 8000.503eaa131711 no eth1
tap0Ok, więc nie działa ten automat z debiana. Trudno, dodawaj sobie interfejs do bridge po jego utworzeniu lub po uruchomieniu openvpn.
Strony Poprzednia 1 2
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Debian Mini HowTo → Serwer Wireguard i DHCP hosta
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc