76 (edytowany przez wisipior 2024-08-14 10:43:11)

Odp: Serwer micrus frog - wireguard

wisipior napisał/a:

Kluczy nie dotykałem. był tylko backup + restore.  Więc co ?


PS. Właśnie się zorientowałem że umieszczanie kluczy na forum to formalne zapraszanie do swojego LANu.


Czy serwer wireguard keszuje urządzenie skojarzone z kluczem ?

77

Odp: Serwer micrus frog - wireguard

W sensie ze pomyliłeś np. klucz publiczny z prywatnym i nie w to miejsce go wpisałeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

78

Odp: Serwer micrus frog - wireguard

wisipior napisał/a:
wisipior napisał/a:

Kluczy nie dotykałem. był tylko backup + restore.  Więc co ?


PS. Właśnie się zorientowałem że umieszczanie kluczy na forum to formalne zapraszanie do swojego LANu.


Czy serwer wireguard keszuje urządzenie skojarzone z kluczem ?

W żaden sposób tego nie robi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

79

Odp: Serwer micrus frog - wireguard

Cezary napisał/a:

wewnętrznie mikrus używa adresacji IPv4 z klasy 192.168.7.0/24 oraz domyślny routing wskazuje na gatewaya 192.168.1.1 - więc NIE NALEŻY mieć klientów którzy mają taką adresację na lanie a chcielibyśmy mieć dostęp do lanu bo się pogubimy przy routingu.

Mój mikrus używa adresacji IPv4 z klasy 192.168.11.0/24. A zdążyłem już wcześniej przekonfigurować sieć domową na 192.168.11.0/24. smile Taka mała uwaga, żeby sprawdzić wcześniej, żeby nie musieć robić rekonfiguracji dwukrotnie jak ja.

80

Odp: Serwer micrus frog - wireguard

Dałem wzmiankę o tym żeby już było w jednym miejscu, dzięki za info.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

81

Odp: Serwer micrus frog - wireguard

Cezary napisał:

I od tego momentu na dowolnym komputerze wpisując w przeglądarce http://frog01.mikr.us:30100 powinien być dostęp do luci openwrt zaś wpisując http://frog01.mikr.us:40100 - do http na serwerku.

Pytanie nie związane  z tematem,ale męczy mnie jedna kwestia.
Jak uzyskać dostęp do serwerka po https, zakładając,że wireguard jest zainstalowany na innym serwerze niż mikrus?

Xiaomi AX3000T - OpenWrt 25.12 (ubootmod) by Cezary
Cudy WR3000S - OpenWrt 25.12 by Cezary
I use Arch btw

82

Odp: Serwer micrus frog - wireguard

Proste, zrób sobie przekierowania jakiś portów z tego serwera na interfejs wireguarda. Jeżeli wystawiłeś w serwerku usługę na https która słucha na wszystkich interfejsach (a nie tylko lan) to nasłuchuje też na wireguardzie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

83

Odp: Serwer micrus frog - wireguard

Cezary napisał/a:

Jeżeli wszystko wyszło poprawnie to już na tym etapie powinien działać ping do mikrusa przez tunel, oraz powinno dać się wykonać połączenie ssh przez vpna do mikrusa.

# ping 10.9.0.1
# ssh frog@10.9.0.1 -p 10100

Jeżeli coś nie działa to w pierwszej kolejności sprawdzamy klucze.
Następnie modyfikujemy odpowiednio firewall w openwrt:

Tam powinno być:

ssh frog@10.9.0.1

Bez wskazywania portu albo podany port 22. Poza tym wszystko prosto i dokładnie opisane. Bardzo dziękuję Cezary! VPN śmiga. smile

84 (edytowany przez wisipior 2024-10-19 17:39:01)

Odp: Serwer micrus frog - wireguard

Dodałem właśnie w LANie taki secondary gateway LTE i przestawiłem na niego kilku hostów z mojego LANu.
Na głównym routerze śmiga Wireguard przez froga jednak po zmianie, frog przestał widzieć tylko w/w hosty i nie rozumiem dlaczego, skoro nadal są one w LANie, i nie mają nic wspólnego z wg.

85

Odp: Serwer micrus frog - wireguard

Nic nie rozumiem. Dlaczego frog miał by widzieć jakieś hosty skoro, jak napisałeś, nie mają nic wspólnego z wg?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

86 (edytowany przez wisipior 2024-10-19 18:01:08)

Odp: Serwer micrus frog - wireguard

Cezary napisał/a:

Nic nie rozumiem. Dlaczego frog miał by widzieć jakieś hosty skoro, jak napisałeś, nie mają nic wspólnego z wg?

W sensie takim, że nie trzeba było na nich nic zmieniać aby były widoczne z froga dzięki ip_forward.
Sęk w tym że po zmianie samego IP bramy na tych hostach frog już ich nie widzi.

87

Odp: Serwer micrus frog - wireguard

Pewnie widzi, tylko hosty odsyłają nie tam gdzie trzeba tylko na domyślą trasę, czyli na modem a nie router gdzie jest wg.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

88

Odp: Serwer micrus frog - wireguard

Cezary napisał/a:

Pewnie widzi, tylko hosty odsyłają nie tam gdzie trzeba tylko na domyślą trasę, czyli na modem a nie router gdzie jest wg.

Tzn dodać route na tych hostach czy na froguw /etc/network/interfaces  ??

89

Odp: Serwer micrus frog - wireguard

Hostach.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

90

Odp: Serwer micrus frog - wireguard

Cezary napisał/a:

Hostach.

OK zadziałało. Dla przyszłych pokoleń to pomogło:

route add -net podsiec_wg netmask 255.255.255.0 gw ip_rutera

91

Odp: Serwer micrus frog - wireguard

Próbuje połączyć WT3020 z E3372 HiLink wg. tego poradnika ale utknąłem w punkcie "Testy". Ping z Windowsa daje mi taką odpowiedź:

C:\Users\konto>ping 10.9.0.1

Pinging 10.9.0.1 with 32 bytes of data:
Reply from 10.9.0.1: bytes=32 time=78ms TTL=64
Reply from 10.9.0.1: bytes=32 time=88ms TTL=64
Reply from 10.9.0.1: bytes=32 time=74ms TTL=64
Reply from 10.9.0.1: bytes=32 time=68ms TTL=64

Ping statistics for 10.9.0.1:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 68ms, Maximum = 88ms, Average = 77ms

C:\Users\konto>ping 10.9.0.2

Pinging 10.9.0.2 with 32 bytes of data:
Reply from 10.9.0.2: Destination port unreachable.
Reply from 10.9.0.2: Destination port unreachable.
Reply from 10.9.0.2: Destination port unreachable.
Reply from 10.9.0.2: Destination port unreachable.

Ping statistics for 10.9.0.2:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),

C:\Users\konto>

Gdzie może być błąd?

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

92

Odp: Serwer micrus frog - wireguard

Nie sądzisz że należało by napisać czym jest ten .0.1, .0.2 i z czego te pingi co pokazałeś wykonujesz? Bo to że zrobiłeś wg poradnika kompletnie nic nie wyjaśnia co tam podłączyłeś.

Jeżeli wireguard na kliencie się nie łączy to i pinga z niego nie będziesz miał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

93

Odp: Serwer micrus frog - wireguard

Już wyjaśniam smile
Konfiguracje zrobiłem kropka w kropkę wg Twojego poradnika zmieniając nr portów i klucze na swoje. Dotarłem do punktu Bonus 2 i jego jeszcze nie zrobiłem.
Pinga puszczam z Windowsa z połączonym Wireguard-em. 0.1 i 0.2 są wzięte z Twojego poradnika z punktu TESTY.

Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

94

Odp: Serwer micrus frog - wireguard

To nie puszczaj pinga tylko zobacz czy np. przez ssh możesz się dostać.
I sprawdź czy widać podłączonego klienta po wireguard.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

95

Odp: Serwer micrus frog - wireguard

Czy jest możliwe przekierowanie domeny, która jest podpięta do cloudfare gdzie zrobiony jest tunel ipv4 -> ipv6 do mikrusa a następnie przekierowanie do klienta zapiętego przez wireguarda, który wystawia serwer http na porcie 8888?

96

Odp: Serwer micrus frog - wireguard

Sam odpowiedziałeś - zrób przekierowanie portu do wireguarda port 8888

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

97 (edytowany przez Bartekk 2025-01-10 22:16:55)

Odp: Serwer micrus frog - wireguard

Próbowałem jak poniżej, niestety nie jestem pewien czy prawidłowo

ip6tables -t nat -A PREROUTING -p tcp -d 2aXXXX::XX:89 --dport 80 -j DNAT --to-destination [2001:db8::10.9.0.2]:8888
iptables -A POSTROUTING -t nat -p tcp -d 10.9.0.2 --dport 8888 -j MASQUERADE

98

Odp: Serwer micrus frog - wireguard

Cezary napisał/a:

To nie puszczaj pinga tylko zobacz czy np. przez ssh możesz się dostać.
I sprawdź czy widać podłączonego klienta po wireguard.

Próba połączenia z putty ssh 10.9.0.2 ale na jaki port? 20100 (u mnie 21296)?

To jest na mikrusie:

root@????/f21296:~# root@????/f21296:~# wg
interface: wg0
  public key: klucz=
  private key: (hidden)
  listening port: 21296

peer: klucz=
  endpoint: 46.134.xx.xx:29260
  allowed ips: 10.9.0.2/32, 192.168.11.0/24
  latest handshake: 17 seconds ago
  transfer: 57.32 KiB received, 1.20 MiB sent
  persistent keepalive: every 25 seconds

peer: klucz=
  endpoint: 46.134.xx.xx:15814
  allowed ips: 10.9.0.3/32
  latest handshake: 2 minutes, 28 seconds ago
  transfer: 72.95 KiB received, 1.22 MiB sent
  persistent keepalive: every 25 seconds
Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH

99

Odp: Serwer micrus frog - wireguard

Czym jest .0.2 i czym jest 0.3?

Jeżeli to openwrt to zrób z poziomu mikrusa ssh root@10.9.0.2

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

100

Odp: Serwer micrus frog - wireguard

10.9.0.2 - openwrt
10.9.0.3 - windows

frog@????/f21296:~$ sudo su -
[sudo] password for frog:
Sorry, try again.
[sudo] password for frog:
root@????/f21296:~# ssh root@10.9.0.2
ssh: connect to host 10.9.0.2 port 22: Operation timed out
root@????/f21296:~# ssh root@10.9.0.2
ssh: connect to host 10.9.0.2 port 22: Operation timed out
root@????/f21296:~# exit
logout
frog@????/f21296:~$ ssh root@10.9.0.2
ssh: connect to host 10.9.0.2 port 22: Operation timed out
frog@????/f21296:~$
Asus Merlin RT-AC86U + 2xRT-AC68U
OpenWRT rPi3+ E3372
rPi5 HA, rPi4 OH