abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    dnes 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 7
    včera 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 22
    včera 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 0
    10.3. 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1053 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: OPNSense a portforward na Wireguard klienta

    26.2.2020 09:55 ZS-Man | skóre: 31 | blog: B26
    OPNSense a portforward na Wireguard klienta
    Přečteno: 1807×
    Zdravím,

    mám router OPNSense, na něm mi běží Wireguard server a klienti jsou OpwnWRT routery. Na tom OPNSense potřebuji udělat port portforwarding na lokálni IP za toho OpenWRT klienta. Ale to se mi porad nedaří, spojeni se nenaváže.

    Internet -> WAN(OPNSense, verejna IP) -> WG0 (OPNSense, rozhraní Wireguard, 13.1.1.1) -> WG0(Wireguard rozhraní OpenWRT, 13.1.1.246) -> LAN(stroj v lokální síti OpenWRT, 10.128.246.151)

    Portforwarding z WAN na stroje v lokální síti toho OPNSense normálně funguje, z OPNSense se na tu vzdálenou IP 10.128.246.100 také připojim, všechny lokální stroje obou sítí mezi sebou normálně komunikuji oběma směry.

    Ale z WAN na WG0 neproleze nic. Zkoušel jsem sledovat pomoci tcpdump.

    na OPNsense, rozhrani wg0, port 23:
    08:26:30.355328 IP ip-xxxx.eurotel.cz.57716 > 10.128.246.151.telnet: Flags [S], seq 3057731331, win 65535, options [mss 1420,sackOK,TS val 6646601 ecr 0,nop,wscale 8], length 0
    
    ale na vzdáleném OpenWRT, ani na cílovém stroji uz tcpdump neukáže na portu 23 žádnou aktivitu

    Mate někdo nápad jak to nastavit, a co zkontrolovat? Diky.

    Odpovědi

    26.2.2020 15:07 Bugsa
    Rozbalit Rozbalit vše Re: OPNSense a portforward na Wireguard klienta
    Ahoj,

    Routy máš nastavené na obou zařízeních správně? A jak to máš nastavené ve Firewall -> NAT -> Outbound?

    Já jsem tu s tím také bojoval v site-to-site konfiguraci a vyřešil jsem to následujícím pravidlem:

    Interface: WG Source: !LAN net Destination: 192.168.3.0/24 NAT Address: LAN address

    27.2.2020 00:03 ZS-Man | skóre: 31 | blog: B26
    Rozbalit Rozbalit vše Re: OPNSense a portforward na Wireguard klienta
    Ahoj, diky moc, uz to jede. Jenom jsem musel zmenit NAT Address: Interface address

    Jeste jdu prekontrolovat ze jsem tim nerozbil nic jineho :-) Ale zatim to vypada dobre.

    Jeste jednou diky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.