abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 11:44 | Zajímavý článek

Arsenij Zinčenko v zápisku sdílí technické poznámky o tom, co je to „klíčenka“ (keyring) v Linuxu a v desktopovém prostředí, jak to souvisí se Secret Service a D-Bus, včetně příkladů. Význam těchto služeb spočívá v uložení a následném poskytování autentizačních údajů.

Fluttershy, yay! | Komentářů: 0
7.12. 01:44 | Nová verze

V únoru 2014 bylo hlasováním rozhodnuto, že výchozím init systémem v Debianu je systemd. V listopadu stejného roku bylo hlasováním rozhodnuto, že o podpoře dalších init systémů v Debianu není celoprojektové hlasování nutné. Po pěti letech už ale hlasování o init systémech a systemd nutné je. Vybírá se z 8 možností. Výsledek hlasování bude zveřejněn po 27. prosinci.

Ladislav Hagara | Komentářů: 30
7.12. 00:11 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot, se rozhodl, že svůj komiks vydá také knižně a ve vlastní režii. Komiks již knižně vyšel ve francouzštině ve vydavatelství Glénat. David Revoy jej vydá v angličtině a použije pouze svobodný software. O své zkušenosti se dělí ve dvou příspěvcích na svém blogu. Z plánovaných dvou týdnů práce se staly dva měsíce. Vydání před Vánocemi se nestihne. Kontrolní výtisk má příliš jasné barvy, obrázky v knihách od Glénatu vypadají mnohem lépe, …

Ladislav Hagara | Komentářů: 1
6.12. 20:44 | IT novinky

Mezinárodní konsorcium W3C (World Wide Web Consortium) vydalo verzi 1.0 základní specifikace WebAssembly a po HTML, CSS a JavaScriptu prohlásilo WebAssembly za čtvrtý oficiální jazyk pro web.

Ladislav Hagara | Komentářů: 16
6.12. 13:33 | Komunita

Hlasování o obrázku v okně O Inkscapu 1.0 pokračuje druhým kolem. Ze 124 obrázků postoupilo do finálního hlasování 5 s nejvíce hlasy. Výsledek hlasování bude zveřejněn po jeho ukončení, tj. po 15. prosinci.

Ladislav Hagara | Komentářů: 8
6.12. 02:11 | IT novinky

Společnost Purism představila mobilní telefon Librem 5 USA. Jedná se o telefon Librem 5 vyráběný v USA. Předobjednat jej lze za 1 999 dolarů. Librem 5 lze předobjednat za 699 dolarů.

Ladislav Hagara | Komentářů: 37
5.12. 22:22 | Nová verze

Příspěvek na blogu organizace Electronic Frontier Foundation (EFF) informuje, že Certbot, tj. oficiální klient certifikační autority Let’s Encrypt, dospěl do nové stabilní verze 1.0. Oficiálně tak byla ukončena beta fáze jeho vývoje. Certbot byl představen v květnu 2016.

Ladislav Hagara | Komentářů: 0
5.12. 15:55 | Zajímavý software

Mozilla vydala novou verzi 0.6 svobodného softwaru DeepSpeech pro převod řeči na text. Přehled novinek v příspěvku na blogu Mozilla Hacks.

Ladislav Hagara | Komentářů: 4
4.12. 17:33 | Zajímavý projekt

Dnes měl na YouTube premiéru krátký sci-fi film SKYWATCH. Colin Levy na něm strávil téměř 6 let. Pro vytvoření 3D grafiky byl vybrán Blender. Film byl z části financován z kampaně na Kickstarteru.

Ladislav Hagara | Komentářů: 3
4.12. 05:55 | Zajímavý software

Netflix uvolnil framework pro datovou vědu Metaflow jako open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 44
Jaké hodinky nosíte (nejčastěji)?
 (23%)
 (6%)
 (17%)
 (54%)
Celkem 524 hlasů
 Komentářů: 135, poslední 6.12. 20:54
Rozcestník

www.AutoDoc.Cz

Dotaz: Propojeni ruznych wireguard siti

1.12. 15:15 Tom
Propojeni ruznych wireguard siti
Přečteno: 179×
Zdravim,

snazim se propojit 2 site v ruznych lokacich pomoci Wireguard VPN a k tomu jeste dalsi Wireguard RoadWarriory.

Na obou lokacich (rikejme jim A a B) je na routerech Opnsense s Wireguard pluginem, oba jsou propojeny Site2site svoji instanci wireguardu. To funguje, vsechny pocitace v jedne siti mohou pristupovat na vsechny pocitace v druhe siti a naopak.

Na routeru A je navic druha instance wireguardu ke ktere se pripojuji dalsi klienti. To se zda byt take v poradku. Klient bez problemu komunikuje se vsemi pocitaci v siti A

Divny problem nastava, kdyz se chce klient pripojit na pocitac v siti B. A ten problem je ten ze to funguje,nefunguje, funguje, nefunguje......
Router A: 172.17.130.0/24, VPN IP site2site 12.1.1.1, VPN pro clienty 13.1.1.1
Router B: 172.17.128.0/23, VPN IP 12.1.1.2
Klienti VPN 13.1.1.0/24 
Napriklad ping z klienta (13.1.1.5) na pocitac v siti B:
zsman@YOGA-LP:~$ ping 172.17.128.19
PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
64 bytes from 172.17.128.19: icmp_seq=1 ttl=62 time=39.1 ms
64 bytes from 172.17.128.19: icmp_seq=2 ttl=62 time=39.1 ms
64 bytes from 172.17.128.19: icmp_seq=3 ttl=62 time=39.2 ms
64 bytes from 172.17.128.19: icmp_seq=4 ttl=62 time=38.6 ms
^C
--- 172.17.128.19 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 38.629/39.005/39.155/0.218 ms
zsman@YOGA-LP:~$ ping 172.17.128.19
PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
^C
--- 172.17.128.19 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2055ms

zsman@YOGA-LP:~$ ping 172.17.128.19
PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
64 bytes from 172.17.128.19: icmp_seq=1 ttl=62 time=38.7 ms
64 bytes from 172.17.128.19: icmp_seq=2 ttl=62 time=39.1 ms
64 bytes from 172.17.128.19: icmp_seq=3 ttl=62 time=38.6 ms
^C
--- 172.17.128.19 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 2003ms
rtt min/avg/max/mdev = 38.583/38.803/39.084/0.209 ms
zsman@YOGA-LP:~$ ping 172.17.128.19
PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
^C
--- 172.17.128.19 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3058ms

zsman@YOGA-LP:~$ ping 172.17.128.19
PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
64 bytes from 172.17.128.19: icmp_seq=1 ttl=62 time=37.9 ms
64 bytes from 172.17.128.19: icmp_seq=2 ttl=62 time=38.9 ms
64 bytes from 172.17.128.19: icmp_seq=3 ttl=62 time=38.5 ms
64 bytes from 172.17.128.19: icmp_seq=4 ttl=62 time=39.1 ms
64 bytes from 172.17.128.19: icmp_seq=5 ttl=62 time=38.0 ms
^C
--- 172.17.128.19 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4007ms
rtt min/avg/max/mdev = 37.863/38.460/39.051/0.466 ms

Proste: ping nejde Ctrl+C ping OK Ctrl+C ping nejde Ctrl+C ping OK

A opakuje se to presne takto stale dokola.

Stejne tak v pripade SSH, nejdriv nedostanu ani moznost zadat heslo, hned pri dalsim pokusu se mi uz prihlaseni objevi, pri dalsim zase nic, a pri dalsim zase ano. Kdyz uz se prihlasim, tak spojeni se zda bez problemu a drzi.

Pres ty VPN tunely jde jenom vnitrni komunikace, pristup do internetu jde z obou routetu i z klientu naprimo.

Takze mate nekdo tuseni cim by toto chovani mohlo byt zpusobeno? Nejake podrobnejsi info dodam, ale nevim co je potreba.

Dekuji

Odpovědi

1.12. 19:51 NN
Rozbalit Rozbalit vše Re: Propojeni ruznych wireguard siti
Logicky bych zacal na A a odsledoval, zda pakety odejnou na B a zda se vrati. V pripade, ze neódejdou problem je na A. V pripade, ze odejdou na B, ale nevrati se je problem na B. Tim zuzis okruh a budes pokracovat stejnym zpusobem dal.
4.12. 20:10 Tom
Rozbalit Rozbalit vše Re: Propojeni ruznych wireguard siti
Zdravim,

tak konecne uspech, ale tak nejak polovicni.. uz to funguje, ale konkretni duvod proc to nefungovalo nevim.... Hledal jsem to pomoci tcpdump, ale nic mi to nereklo (respektive moc netusim co mi to rikalo) Smazal jsem vsechna pravidla v obou firewallech a zacal znova a uz neni problem. Nejspis nejaky hloupy preklep v nejakem pravidlu.

No nic, jdu se dal ucit o firewallech :-)

Diky.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.