The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для включения в состав ядра Linux предложен VPN WireGuard, opennews (ok), 06-Окт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


55. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Аноним (55), 06-Окт-18, 22:20 
То-есть на клиенте разрешен только маскарад без выхода в сеть?
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

71. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Ilya Indigo (ok), 07-Окт-18, 11:53 
Если сделать то, что указано выше, разрешить клиенту полностью ходить через vpn, то интернета всё равно нет не нём.
Как и нет вменяемой инструкции по настройке на офф сайте, к сожалению.
Ответить | Правка | Наверх | Cообщить модератору

79. "Для включения в состав ядра Linux предложен VPN WireGuard"  +1 +/
Сообщение от Аноним (79), 07-Окт-18, 14:54 
https://technofaq.org/posts/2017/10/how-to-setup-wireguard-v.../

https://linode.com/docs/networking/vpn/set-up-wireguard-vpn-...

пользуйся одним или другим мануалом. SaveConfig опцию не используй из-за нее вечные траблы с AllowedIPs. Лучше вручную.

Ответить | Правка | Наверх | Cообщить модератору

85. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Ilya Indigo (ok), 07-Окт-18, 17:27 
Благодарю за ссылки.
Первая похожая на арчевиковскую, по которой я настраивал,
https://wiki.archlinux.org/index.php/WireGuard#Setup_a_VPN_s...
только там немного другие команды iptables для ipv6.

Попробовал прописать
net.ipv6.conf.all.forwarding = 1
в добавок к
net.ipv4.ip_forward = 1
в /etc/sysctl.conf
Изменил PostUp/PostDown на эти, даже вместо %i принудительно прописал wg0server, (SaveConfig НЕ использовал) но результат тот же, при AllowedIPs = 0.0.0.0/0 пропадает интернет на клиенте и прингуются только DNS-ники и 192.168.13.0/24.
Видимо что-то с маскарадингом на сервере не так, но что именно не могу определить. :-(

Ответить | Правка | Наверх | Cообщить модератору

75. "Для включения в состав ядра Linux предложен VPN WireGuard"  +/
Сообщение от Ilya Indigo (ok), 07-Окт-18, 12:34 
> То-есть на клиенте разрешен только маскарад без выхода в сеть?

Клиент подключен к интернету, только не имеет выделенного реального IP.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру