26

Odp: Serwer Wireguard i DHCP hosta

Jedna, ja. Ile osób ma kryć? To nie team ani firma smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

27 (edytowany przez armen10 2023-03-08 14:24:20)

Odp: Serwer Wireguard i DHCP hosta

Jestem na wielu forach, ale z taką dyspozycyjnością i odpowiedziami, to kładziesz wszystkich na kolana ;P
To Twoja strona:  https://cezaryjackiewicz.pl/ ?

28

Odp: Serwer Wireguard i DHCP hosta

Wiem że taka strona istnieje ale nie, to nie moje. Jest też firma jackiewicz.pl ale to też nie moje. Ot, popularne nazwisko się zrobiło.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

29 (edytowany przez armen10 2023-03-09 09:58:06)

Odp: Serwer Wireguard i DHCP hosta

Wracając do tematu, to mam skonfigurowany interfejs:

auto eth1
iface eth1 inet manual

auto br0
iface br0 inet static
        address 192.168.1.1
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
        bridge_ports eth1 tap0

Klient się łączy z serwerem OVPN, ale nie przydziela mu adresów IP z serwera DHCP.
Aby taki adres uzyskać muszę ręcznie uruchomić poniższe polecenia, wtedy dostaje adres i jest fajnie.
Problem jest jeszcze jeden, mimo, iż jest w sieci LAN, to nie widzi innych adresów i nie ma internetu sad
Cezary pomożesz ?

openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up

Robiłem jak w poście: https://eko.one.pl/?p=openwrt-openvpn

iptables:

iptables -I INPUT -p udp -m udp --dport 1194 -j ACCEPT
iptables -I INPUT -i tap+ -j ACCEPT
iptables -I FORWARD -o tap+ -j ACCEPT
iptables -I FORWARD -i tap+ -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

30

Odp: Serwer Wireguard i DHCP hosta

Nie dodawaj ręcznie tap0 skoro już w konfigu go dodałeś.

Sewer dhcp słucha na eh1 czy na br0? Ma na br0

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

31

Odp: Serwer Wireguard i DHCP hosta

Masz w logach żądania dhcp od klienta?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

32 (edytowany przez armen10 2023-03-09 10:23:04)

Odp: Serwer Wireguard i DHCP hosta

Cezary napisał/a:

Nie dodawaj ręcznie tap0 skoro już w konfigu go dodałeś.

Sewer dhcp słucha na eh1 czy na br0? Ma na br0

dhcp słucha na br0. No tak, ale jak dodam ręcznie, to działa. Więc coś jest nie tak...
Klient dostaje adres 192.168.1.49

root@ser:~/scripts# tail -f /var/log/syslog | grep dhcp
Mar  9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff: via br0
Mar  9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37:6a: via br0
Mar  9 10:19:33 ser dhcpd[956]: reuse_lease: lease age 0 (secs) under 25% threshold, reply with unaltered, existing lease for 192.168.1.49
Mar  9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff:37: via br0
Mar  9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37: via br0
Mar  9 10:19:37 ser dhcpd[956]: DHCPINFORM from 192.168.1.26 via br0
Mar  9 10:19:37 ser dhcpd[956]: DHCPACK to 192.168.1.26 (94:de:80:) via br0

33

Odp: Serwer Wireguard i DHCP hosta

Po starcie, utworzeniu tap0 i uruchomieniu serwera openvpn masz tap w bridge (bez ręcznego dopisywania)?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

34 (edytowany przez armen10 2023-03-09 10:37:48)

Odp: Serwer Wireguard i DHCP hosta

Cezary napisał/a:

Po starcie, utworzeniu tap0 i uruchomieniu serwera openvpn masz tap w bridge (bez ręcznego dopisywania)?

Przed podłączeniem i po podłączeniu klienta mam coś takiego:

brctl show
bridge name     bridge id               STP enabled     interfaces
br0             8000.503eaa131711       no              eth1

a kiedy ręcznie uruchomię komende brctl delif br0 tap0, to mam jak poniżej i klient dostaje adres z dhcp.
Aby server dhcp zadziałał jeszcze na kliencie muszę dodać ręcznie: ifconfig tap0 0.0.0.0 promisc up

bridge name     bridge id               STP enabled     interfaces
br0             8000.503eaa131711       no              eth1
                                                        tap0

35

Odp: Serwer Wireguard i DHCP hosta

Ok, więc nie działa ten automat z debiana. Trudno, dodawaj sobie interfejs do bridge po jego utworzeniu lub po uruchomieniu openvpn.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.