abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:11 | IT novinky

    V Las Vegas dnes končí pětidenní konference AWS re:Invent 2025. Společnost Amazon Web Services (AWS) představila celou řadu novinek. Vypíchnout lze 192jádrový CPU Graviton5 nebo AI chip Trainium3.

    Ladislav Hagara | Komentářů: 0
    dnes 00:33 | Nová verze

    Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.

    |🇵🇸 | Komentářů: 3
    včera 23:44 | Nová verze

    Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.

    Ladislav Hagara | Komentářů: 3
    včera 02:44 | Komunita

    Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    3.12. 18:11 | Nová verze

    Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    3.12. 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 16
    3.12. 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 429 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: Routovací probléms Wireguardem

    2.3.2023 15:52 Přemek Jordák | skóre: 12 | Beroun
    Routovací probléms Wireguardem
    Přečteno: 336×
    Dobrý den, chtěl bych poprosit o nakopnutí s nastavením routování. Mám server s Debianem a proti němu Mikrotik RouterOS. Mám je spojené před WireGuard tunel, kdy Debian je server a Mikrotik je peer.

    Na Mikrotiku je rozhraní wg0(192.168.3.2/24), eth-lan(10.0.1.1/24) a eth-wan(adresy od ISP).

    Na Debianu je kromě jiného wg0(192.168.3.1/24).

    Z Debianu lze pingnout wg0 na Mikrotiku bez problému, ale už se nejde dostat na Mikrotik eth-lan, ačkoliv mám Debianu nastavenou routu 10.0.1.0/24 via 192.168.3.2 dev wg0

    Můžete mi prosím jen obecně říct, co je ještě třeba udělat, aby to běhalo? Tuším, že tam bude nějaký zádrhel s maškarádou...

    Děkuju.
    Blogy neprohlížím, nepíši a ani se jim valně nesměji

    Řešení dotazu:


    Odpovědi

    2.3.2023 16:20 X
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    No co. Na debianu si over, ze to odeslo do tunelu = tcpdump a pokud to odeslo tak se podivej na mikrotik jestli to vylezlo a odeslo do lan za mikrotikem.
    2.3.2023 17:22 Přemek Jordák | skóre: 12 | Beroun
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    Když pustím na MikroTiku sniffer, tak ICMP protokol mi na wg0 ukazuje přístup při pingu z Debianu na 192.168.3.2. Když pustím ping na 10.0.1.1, tak nic. Takže to tunelem neleze. Tedy to vypadá problém na Debianu.
    Blogy neprohlížím, nepíši a ani se jim valně nesměji
    Jendа avatar 2.3.2023 19:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    Zjisti kudy to tedy odchází -- pokud nedostaneš "no route to host" tak to někudy odejít muselo. Možná pomůže ip route get 10.0.1.1, no a nebo tcpdump na všech rozhraních (tcpdump -ni wg0 icmp).
    2.3.2023 20:04 Přemek Jordák | skóre: 12 | Beroun
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    Když odposlechnu tcpdumpem wg0 na Debianu, tak request odchází, ovšem bez odpovědi. Na druhou stranu, pokud si na snifferu na Microtiku odfiltruju UDP packety na portu wireguarda a na rozhraní do internetu (eth-wan), tak ticho po pěšině.
    Blogy neprohlížím, nepíši a ani se jim valně nesměji
    2.3.2023 16:21 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    Není na Mikrotiku mezi sitemi 10.0.1.x a 192.168.3.x aktivní NAT?
    2.3.2023 17:25 Přemek Jordák | skóre: 12 | Beroun
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    Není, ale podle snifferu to neproleze tunelem, takže problém bude u toho Debianu.
    Blogy neprohlížím, nepíši a ani se jim valně nesměji
    Řešení 1× (Přemek Jordák (tazatel))
    2.3.2023 18:47 Martin Volf
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    Máte 10.0.1.0/24 v AllowedIPs?
    2.3.2023 20:52 Přemek Jordák | skóre: 12 | Beroun
    Rozbalit Rozbalit vše Re: Routovací probléms Wireguardem
    Bingo! Děkuju moc. Přidal jsem na Debianu rozsah adres do konfiguráku wireguardu a už to jede. Ještě jednou děkuju.
    Blogy neprohlížím, nepíši a ani se jim valně nesměji

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.