Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

рутер TP-LINK AX5400 + WireGuard VPN сървър

Featured Replies

Здравейте! Имам нужда от малко помощ. Сетих се, че рутерът ми има Wireguard VPN сървър и си казах защо да го правя с контейнер след като може да е толкова лесно. Да, ама не мога да го подкарам. Връзвам се към сървъра с клиента, имам достъп до локалната мрежа като се вържа за hotspot-a, имам и интернет, но IP-то е друго. Къде бъркам според вас?

Ето го конфига, който ползвам като клиент:

[Interface]
PrivateKey = SMJH9pyvCkVLyG5G0FLXy2=
Address = 192.168.1.2/32
[Peer]
PublicKey = Q4geQ1siwpSk17+PV1UJiSH8=
AllowedIPs = 192.168.1.1/32, 192.168.1.2/32, 192.168.0.0/24
Endpoint = 99.99.99.99:51820
PersistentKeepalive = 25

Gateway-a на мрежата е 192.168.0.1, затова сложих 192.168.1.1 за VPN-a. Но ме притеснява един въпрос. Тъй като не може да се отвори порт към IP-то на рутера, как изобщо се връзвам към този VPN сървър публично? Явно е plug-n-play и си прави конфигурацията сам при пускането на Wireguard сървъра.

Рутерът е TP-LINK AX5400 Wi-Fi 6.

Правилна ти е конфигурацията, макар да ми стана интересно защо е с такива къси ключове. Вероятно, за да му е по-леко на процесора.

Но нищо не разбирам от това:

преди 18 минути, nujnika написа:

Връзвам се към сървъра с клиента, имам достъп до локалната мрежа като се вържа за hotspot-a, имам и интернет, но IP-то е друго.

Може ли да поясниш малко повече за топологията?

  • Автор
преди 13 минути, Rammkopf написа:

Правилна ти е конфигурацията, макар да ми стана интересно защо е с такива къси ключове. Вероятно, за да му е по-леко на процесора.

Здравей, ключовете са къси, защото ги съкратих умишлено, като ги поставих тук.

преди 14 минути, Rammkopf написа:

Но нищо не разбирам от това:

Може ли да поясниш малко повече за топологията?

Да, сървърът е пуснат на рутера в домашната мрежа. Аз се връзвам като клиент към VPN сървъра използвайки мобилните данни на Виваком чрез hotspot от мобилния ми телефон. След като се вържа имам достъп до локалната мрежа, но IP адресът е този на Виваком, а не моят на домашната мрежа, както трябва да бъде след като се вържеш към някакъв VPN сървър. Също така трафикът минава през мобилните данни, а не през VPN тунела. На кратко - имам достъп само до локалната мрежа, но нищо повече. 

преди 7 минути, nujnika написа:

Здравей, ключовете са къси, защото ги съкратих умишлено, като ги поставих тук.

Да, сървърът е пуснат на рутера в домашната мрежа. Аз се връзвам като клиент към VPN сървъра използвайки мобилните данни на Виваком чрез hotspot от мобилния ми телефон. След като се вържа имам достъп до локалната мрежа, но IP адресът е този на Виваком, а не моят на домашната мрежа, както трябва да бъде след като се вържеш към някакъв VPN сървър. Също така трафикът минава през мобилните данни, а не през VPN тунела. На кратко - имам достъп само до локалната мрежа, но нищо повече. 

Аааа ... Сега разбрах какво искаш да направиш. Опитай на AllowedIPs под [peer] станцата да му зададеш:

0.0.0.0/1, 128.0.0.0/1

и пробвай пак.

И Perstistent keepalive пакетите не са ти нужни, когато си органичен клиент. Това се ползва, само когато правиш тунел.

  • Автор

Какво означава, само когато правя тунел? Каква е разликата?

Така ми казва invalid format:

192.168.1.1/32, 192.168.1.2/32, 0.0.0.0/1, 128.0.0.0/1

AllowedIPs = 0.0.0.0/1, 192.168.0.0/24

Така се вързах, но нямам достъп до интернет и не показва размяна на пакети(sent / received).

AllowedIPs = 0.0.0.0/1, 128.0.0.0/1 и нищо повече. Тез локалните адреси ги изтрий.

VPN тунел се нарича, когато свързваш 2 рутера (респективно, 2 файъруола) един срещу друг. Т.е., свързваш 2 мрежи с тунел помежду им.

А ти си VPN клиент - свързваш само 1 работна станция отсам към цяла мрежа от другата страна. То пак е тунел, но за да се прави разлика, на рутер-към-рутер му се казва "тунел", а човече към рутер е просто "клиент".

Ако трябва да сме педантични, официалният термин в индустрията за "тунел" е S2S VPN (site-to-site virtual private network), а за "клиент" е C2S VPN (client-to-site virtual private network).

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.