abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:11 | Zajímavý software

    Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | IT novinky

    Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].

    Ladislav Hagara | Komentářů: 14
    včera 14:22 | Nová verze

    Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:00 | Nová verze

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem se nově stal čínský LineShine v Národním superpočítačovém centru v Šen-čenu (NSCS) s výkonem 2,198 exaFLOPS. Z prvního místa sesadil americký superpočítač El Capitan s výkonem 1,809 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 215 místo. Karolina, GPU partition klesla na 249. místo a Karolina, CPU partition na 475. místo.

    … více »
    Ladislav Hagara | Komentářů: 6
    23.6. 21:00 | IT novinky

    Zemřel průkopník videoherní hudby Bobby Prince (Wikipedie). Složil hudbu pro hry Wolfenstein 3D, Doom, Doom II, Duke Nukem II a Duke Nukem 3D.

    Ladislav Hagara | Komentářů: 10
    23.6. 15:55 | IT novinky

    Počítačová hra Operace Flashpoint (Arma: Cold War Assault) od společnosti Bohemia Interactive slaví 25 let. Při této příležitosti bylo publikováno bezplatné hratelné Arma: Cold War Assault Remastered Demo a na GitHubu byly zveřejněny zdrojové kódy.

    Ladislav Hagara | Komentářů: 0
    23.6. 12:22 | IT novinky

    Na trh v České republice přichází HP EliteBoard G1a. Jde o plnohodnotný AI počítač integrovaný přímo do těla klávesnice, tedy zařízení, které na první pohled vypadá jako minimalistická klávesnice, ale ve skutečnosti nahrazuje klasickou počítačovou jednotku.

    Ladislav Hagara | Komentářů: 19
    23.6. 10:55 | Nová verze

    V lednu bylo oznámeno, že desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. O víkendu byla vydána první preview verze.

    Ladislav Hagara | Komentářů: 0
    22.6. 23:44 | Nová verze

    Minulý týden byl oficiálně vydán Android 17. Detaily na blogu a stránkách věnovaných vývojářům.

    Ladislav Hagara | Komentářů: 7
    22.6. 20:00 | IT novinky

    Dnes jde do prodeje zařízení Steam Machine. Steam Machine 512 GB za 1 039 EUR a Steam Machine 2 TB za 1 359 EUR. Do čtvrtka 25. června do 19:00 se lze zapsat na seznamy. Ty budou jednorázově náhodně slosovány, čímž bude určeno pořadí rezervací a čekacích listin.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (2%)
     (16%)
     (26%)
    Celkem 1979 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Propojeni ruznych wireguard siti

    1.12.2019 15:15 Tom
    Propojeni ruznych wireguard siti
    Přečteno: 443×
    Zdravim,

    snazim se propojit 2 site v ruznych lokacich pomoci Wireguard VPN a k tomu jeste dalsi Wireguard RoadWarriory.

    Na obou lokacich (rikejme jim A a B) je na routerech Opnsense s Wireguard pluginem, oba jsou propojeny Site2site svoji instanci wireguardu. To funguje, vsechny pocitace v jedne siti mohou pristupovat na vsechny pocitace v druhe siti a naopak.

    Na routeru A je navic druha instance wireguardu ke ktere se pripojuji dalsi klienti. To se zda byt take v poradku. Klient bez problemu komunikuje se vsemi pocitaci v siti A

    Divny problem nastava, kdyz se chce klient pripojit na pocitac v siti B. A ten problem je ten ze to funguje,nefunguje, funguje, nefunguje......
    Router A: 172.17.130.0/24, VPN IP site2site 12.1.1.1, VPN pro clienty 13.1.1.1
    Router B: 172.17.128.0/23, VPN IP 12.1.1.2
    Klienti VPN 13.1.1.0/24 
    
    Napriklad ping z klienta (13.1.1.5) na pocitac v siti B:
    zsman@YOGA-LP:~$ ping 172.17.128.19
    PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
    64 bytes from 172.17.128.19: icmp_seq=1 ttl=62 time=39.1 ms
    64 bytes from 172.17.128.19: icmp_seq=2 ttl=62 time=39.1 ms
    64 bytes from 172.17.128.19: icmp_seq=3 ttl=62 time=39.2 ms
    64 bytes from 172.17.128.19: icmp_seq=4 ttl=62 time=38.6 ms
    ^C
    --- 172.17.128.19 ping statistics ---
    4 packets transmitted, 4 received, 0% packet loss, time 3004ms
    rtt min/avg/max/mdev = 38.629/39.005/39.155/0.218 ms
    zsman@YOGA-LP:~$ ping 172.17.128.19
    PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
    ^C
    --- 172.17.128.19 ping statistics ---
    3 packets transmitted, 0 received, 100% packet loss, time 2055ms
    
    zsman@YOGA-LP:~$ ping 172.17.128.19
    PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
    64 bytes from 172.17.128.19: icmp_seq=1 ttl=62 time=38.7 ms
    64 bytes from 172.17.128.19: icmp_seq=2 ttl=62 time=39.1 ms
    64 bytes from 172.17.128.19: icmp_seq=3 ttl=62 time=38.6 ms
    ^C
    --- 172.17.128.19 ping statistics ---
    3 packets transmitted, 3 received, 0% packet loss, time 2003ms
    rtt min/avg/max/mdev = 38.583/38.803/39.084/0.209 ms
    zsman@YOGA-LP:~$ ping 172.17.128.19
    PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
    ^C
    --- 172.17.128.19 ping statistics ---
    4 packets transmitted, 0 received, 100% packet loss, time 3058ms
    
    zsman@YOGA-LP:~$ ping 172.17.128.19
    PING 172.17.128.19 (172.17.128.19) 56(84) bytes of data.
    64 bytes from 172.17.128.19: icmp_seq=1 ttl=62 time=37.9 ms
    64 bytes from 172.17.128.19: icmp_seq=2 ttl=62 time=38.9 ms
    64 bytes from 172.17.128.19: icmp_seq=3 ttl=62 time=38.5 ms
    64 bytes from 172.17.128.19: icmp_seq=4 ttl=62 time=39.1 ms
    64 bytes from 172.17.128.19: icmp_seq=5 ttl=62 time=38.0 ms
    ^C
    --- 172.17.128.19 ping statistics ---
    5 packets transmitted, 5 received, 0% packet loss, time 4007ms
    rtt min/avg/max/mdev = 37.863/38.460/39.051/0.466 ms
    
    
    Proste: ping nejde Ctrl+C ping OK Ctrl+C ping nejde Ctrl+C ping OK

    A opakuje se to presne takto stale dokola.

    Stejne tak v pripade SSH, nejdriv nedostanu ani moznost zadat heslo, hned pri dalsim pokusu se mi uz prihlaseni objevi, pri dalsim zase nic, a pri dalsim zase ano. Kdyz uz se prihlasim, tak spojeni se zda bez problemu a drzi.

    Pres ty VPN tunely jde jenom vnitrni komunikace, pristup do internetu jde z obou routetu i z klientu naprimo.

    Takze mate nekdo tuseni cim by toto chovani mohlo byt zpusobeno? Nejake podrobnejsi info dodam, ale nevim co je potreba.

    Dekuji

    Odpovědi

    1.12.2019 19:51 NN
    Rozbalit Rozbalit vše Re: Propojeni ruznych wireguard siti
    Logicky bych zacal na A a odsledoval, zda pakety odejnou na B a zda se vrati. V pripade, ze neódejdou problem je na A. V pripade, ze odejdou na B, ale nevrati se je problem na B. Tim zuzis okruh a budes pokracovat stejnym zpusobem dal.
    4.12.2019 20:10 Tom
    Rozbalit Rozbalit vše Re: Propojeni ruznych wireguard siti
    Zdravim,

    tak konecne uspech, ale tak nejak polovicni.. uz to funguje, ale konkretni duvod proc to nefungovalo nevim.... Hledal jsem to pomoci tcpdump, ale nic mi to nereklo (respektive moc netusim co mi to rikalo) Smazal jsem vsechna pravidla v obou firewallech a zacal znova a uz neni problem. Nejspis nejaky hloupy preklep v nejakem pravidlu.

    No nic, jdu se dal ucit o firewallech :-)

    Diky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.