abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:11 | Zajímavý software

    Cloudflare představil open source redakční systém EmDash. Jedná se o moderní náhradu WordPressu, která řeší bezpečnost pluginů. Administrátorské rozhraní lze vyzkoušet na EmDash Playground.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Komunita

    Bratislava OpenCamp 2026 zverejnil program a spustil registráciu. Štvrtý ročník komunitnej konferencie o otvorených technológiách prinesie 19 prednášok na rôzne technologické témy. Konferencia sa uskutoční v sobotu 25. apríla 2026 v priestoroch FIIT STU v Bratislave.

    Ladislav Hagara | Komentářů: 0
    dnes 13:44 | Humor

    Na iVysílání lze zhlédnout všechny díly kultovního sci-fi seriálu Červený trpaslík.

    Ladislav Hagara | Komentářů: 3
    dnes 04:44 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl v březnu 5,33 % (Windows -4,28 %, OSX +1,19 %, Linux +3,10 %). Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 24,48 %. Procesor AMD používá 67,48 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 3
    včera 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 1
    včera 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 2
    včera 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 13
    včera 13:11 | IT novinky

    Nástroj k identifikaci občanů v on-line komunikaci s úřady byl dnes dopoledne zhruba dvě hodiny částečně nedostupný. Problém se objevil kolem 09:00 a podařilo se ho vyřešit kolem 11:00. Částečně nedostupná byla služba Národní identitní autority (NIA), problémy podle DIA (Digitální a informační agentura) ovlivňovaly přihlašování například i přes bankovní identitu. „Dostupnost NIA byla plně obnovena, přihlášení k digitálním službám

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 13:00 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi kvůli růstu cen pamětí a představil Raspberry Pi 4 s 3 GB RAM za 83,75 dolarů.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (24%)
    Celkem 1204 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    Dotaz: OPNSense a portforward na Wireguard klienta

    26.2.2020 09:55 ZS-Man | skóre: 31 | blog: B26
    OPNSense a portforward na Wireguard klienta
    Přečteno: 1811×
    Zdravím,

    mám router OPNSense, na něm mi běží Wireguard server a klienti jsou OpwnWRT routery. Na tom OPNSense potřebuji udělat port portforwarding na lokálni IP za toho OpenWRT klienta. Ale to se mi porad nedaří, spojeni se nenaváže.

    Internet -> WAN(OPNSense, verejna IP) -> WG0 (OPNSense, rozhraní Wireguard, 13.1.1.1) -> WG0(Wireguard rozhraní OpenWRT, 13.1.1.246) -> LAN(stroj v lokální síti OpenWRT, 10.128.246.151)

    Portforwarding z WAN na stroje v lokální síti toho OPNSense normálně funguje, z OPNSense se na tu vzdálenou IP 10.128.246.100 také připojim, všechny lokální stroje obou sítí mezi sebou normálně komunikuji oběma směry.

    Ale z WAN na WG0 neproleze nic. Zkoušel jsem sledovat pomoci tcpdump.

    na OPNsense, rozhrani wg0, port 23:
    08:26:30.355328 IP ip-xxxx.eurotel.cz.57716 > 10.128.246.151.telnet: Flags [S], seq 3057731331, win 65535, options [mss 1420,sackOK,TS val 6646601 ecr 0,nop,wscale 8], length 0
    
    ale na vzdáleném OpenWRT, ani na cílovém stroji uz tcpdump neukáže na portu 23 žádnou aktivitu

    Mate někdo nápad jak to nastavit, a co zkontrolovat? Diky.

    Odpovědi

    26.2.2020 15:07 Bugsa
    Rozbalit Rozbalit vše Re: OPNSense a portforward na Wireguard klienta
    Ahoj,

    Routy máš nastavené na obou zařízeních správně? A jak to máš nastavené ve Firewall -> NAT -> Outbound?

    Já jsem tu s tím také bojoval v site-to-site konfiguraci a vyřešil jsem to následujícím pravidlem:

    Interface: WG Source: !LAN net Destination: 192.168.3.0/24 NAT Address: LAN address

    27.2.2020 00:03 ZS-Man | skóre: 31 | blog: B26
    Rozbalit Rozbalit vše Re: OPNSense a portforward na Wireguard klienta
    Ahoj, diky moc, uz to jede. Jenom jsem musel zmenit NAT Address: Interface address

    Jeste jdu prekontrolovat ze jsem tim nerozbil nic jineho :-) Ale zatim to vypada dobre.

    Jeste jednou diky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.