abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Nová verze

    Immich byl vydán v nové verzi 3.0.0. Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 4
    dnes 02:55 | IT novinky

    Společnost Juno Computers prodávající počítače s předinstalovaným Linuxem má nově v nabídce linuxový tablet Juno Tab 4 - WiFi. Na výběr je Debian, Ubuntu a Kubuntu. Předobjednat jej lze za 949 liber (26 500 korun).

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | Nová verze

    Podman (Pod Manager), nástroj umožňující vytvářet a provozovat kontejnery, aniž by uživatel potřeboval práva roota, byl vydán v nové major verzi 6.0.0. Přehled novinek v poznámkách k vydání. Řešena je i vážná bezpečnostní chyba CVE-2026-57231.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | IT novinky

    Společnost Sony oznámila, že od ledna 2028 přestane vydávat nové hry pro PlayStation na fyzických discích. Všechny budoucí tituly budou dostupné výhradně v digitální podobě na PlayStation Store.

    Ladislav Hagara | Komentářů: 1
    včera 16:55 | Nová verze

    Google Chrome 150 byl prohlášen za stabilní. Nejnovější stabilní verze 150.0.7871.46 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 433 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Nová verze

    Soudní dvůr Evropské unie potvrdil rekordní pokutu 4,125 miliardy eur (100 miliard Kč) americké technologické firmě Google ze skupiny Alphabet. Pokutu firmě v roce 2018 vyměřila Evropská komise (EK) za to, že Google podle ní zneužívá operačního systému Android k potlačení konkurence na trhu vyhledávacích služeb.

    Ladislav Hagara | Komentářů: 17
    včera 12:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa povolila firmě Anthropic obnovit plný přístup klientů k modelům umělé inteligence (AI) Fable 5 a Mythos 5. Ty byly nedostupné bezmála tři týdny kvůli bezpečnostním obavám vlády, třebaže americké ministerstvo obchodu minulý pátek povolilo omezený přístup k modelu Mythos 5 pro některé „důvěryhodné“ domácí organizace.

    Ladislav Hagara | Komentářů: 1
    včera 12:22 | Zajímavý článek

    Francúzska organizácia na ochranu spotrebiteľa, po viac než ôsmych rokoch skúmania, žaluje Epson za plánované zastarávanie tlačiarní. Súd sa začína dnes, 2. 7. 2026, vo francúzskom Nanterre.

    Vlado99 | Komentářů: 5
    včera 03:00 | Zajímavý software

    Erin Catto, autor open source 2D fyzikálního enginu Box2D (Wikipedie), představil nový 3D fyzikální engine Box3D. Engine je již používán ve hře The Legend of California.

    Ladislav Hagara | Komentářů: 0
    včera 01:00 | Nová verze

    Byla vydána nová verze 4.0.0 multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie). Přehled novinek i s náhledy nových filtrů na PIXLS.US.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 2039 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: OPNSense a portforward na Wireguard klienta

    26.2.2020 09:55 ZS-Man | skóre: 31 | blog: B26
    OPNSense a portforward na Wireguard klienta
    Přečteno: 1852×
    Zdravím,

    mám router OPNSense, na něm mi běží Wireguard server a klienti jsou OpwnWRT routery. Na tom OPNSense potřebuji udělat port portforwarding na lokálni IP za toho OpenWRT klienta. Ale to se mi porad nedaří, spojeni se nenaváže.

    Internet -> WAN(OPNSense, verejna IP) -> WG0 (OPNSense, rozhraní Wireguard, 13.1.1.1) -> WG0(Wireguard rozhraní OpenWRT, 13.1.1.246) -> LAN(stroj v lokální síti OpenWRT, 10.128.246.151)

    Portforwarding z WAN na stroje v lokální síti toho OPNSense normálně funguje, z OPNSense se na tu vzdálenou IP 10.128.246.100 také připojim, všechny lokální stroje obou sítí mezi sebou normálně komunikuji oběma směry.

    Ale z WAN na WG0 neproleze nic. Zkoušel jsem sledovat pomoci tcpdump.

    na OPNsense, rozhrani wg0, port 23:
    08:26:30.355328 IP ip-xxxx.eurotel.cz.57716 > 10.128.246.151.telnet: Flags [S], seq 3057731331, win 65535, options [mss 1420,sackOK,TS val 6646601 ecr 0,nop,wscale 8], length 0
    
    ale na vzdáleném OpenWRT, ani na cílovém stroji uz tcpdump neukáže na portu 23 žádnou aktivitu

    Mate někdo nápad jak to nastavit, a co zkontrolovat? Diky.

    Odpovědi

    26.2.2020 15:07 Bugsa
    Rozbalit Rozbalit vše Re: OPNSense a portforward na Wireguard klienta
    Ahoj,

    Routy máš nastavené na obou zařízeních správně? A jak to máš nastavené ve Firewall -> NAT -> Outbound?

    Já jsem tu s tím také bojoval v site-to-site konfiguraci a vyřešil jsem to následujícím pravidlem:

    Interface: WG Source: !LAN net Destination: 192.168.3.0/24 NAT Address: LAN address

    27.2.2020 00:03 ZS-Man | skóre: 31 | blog: B26
    Rozbalit Rozbalit vše Re: OPNSense a portforward na Wireguard klienta
    Ahoj, diky moc, uz to jede. Jenom jsem musel zmenit NAT Address: Interface address

    Jeste jdu prekontrolovat ze jsem tim nerozbil nic jineho :-) Ale zatim to vypada dobre.

    Jeste jednou diky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.