LINUX.ORG.RU
ФорумAdmin

нужен совет в настройке Wireguard на KUBUNTU 24.04

 , ,


0

1

Подскажите как настроить wireguard, iptables, может быть еще что то. Настраиваю сервер wireguard находящийся внутри локальной сети. Сеть создается роутером с белым IP. Хочу получить доступ к серверу из внешней сети. Переадресацию портов на роутере делал - но доступ при создании тунеля не получаю. Если создаю туннель между компьютерами находящимися внутри локальной сети, то тунель работает. Первую настройку wireguard создал с помощью скрипта из интернета. Подскажите как удалить если надо старые настройки. Если не трудно - объясняйте подробно. я недавно начал изучать Linux, после того как захотел сделать домашний NAS. Спасибо.


удалить настройки не удаляя wireguard папку отчистить /etc/wireguard, ну и удалить или остановить модули systemd или другой системы инициализации, что скрипт создал думаю по названию определишь какие.

s-warus ★★★★★
()

тоесть в локалке ок, а в инете, нет?

роутер натроил? другое: сайт или ssh снаружи доступны?

если всё да, то грустно, рнк тебя глушат, попробуй другое tinc (+) или zerotier (- не нравится)

s-warus ★★★★★
()
Последнее исправление: s-warus (всего исправлений: 1)
Ответ на: комментарий от s-warus

другое: сайт или ssh снаружи доступны?

Ему для этого нужно сначала прокинуть 80 и 22 и это будет как минимум tcp …

anonymous
()
Ответ на: комментарий от s-warus

как проверить сайт или ssh снаружи? я полагал что сайты снаружи а ssh внутри. объясните пожалуйста как проверить. настройки удалить только в папке wireguard? а настройки iptables надо удалять?

nuTeP
() автор топика
Ответ на: комментарий от nuTeP

а как выключить? пожалуйста подсказывайте команды как это сделать.

Извините я убунтой не очень, но скорее всего там это недоразумение под словом ufw

Можно проверить для начала: sudo ufw status И потом можно сделать: ufw disable (потом чтобы включить сделаете: sudo ufw enable

anonymous
()
Ответ на: комментарий от anonymous

tcpdump: verbose output suppressed, use -v[v]… for full protocol decode listening on wlx20e416000469, link-type EN10MB (Ethernet), snapshot length 262144 bytes а как к нему лезть? если создам туннель внутри локалки - у меня закрывается окно с ssh. я по умолчанию делаю через ssh. могу через x11vnc.

nuTeP
() автор топика
Ответ на: комментарий от nuTeP

если создам туннель внутри локалки - у меня закрывается окно с ssh.

Не много не понял, вы сидите на серваке из локалки по ssh, делаете tcpdump и лезете на сервак снаружи к wg.

anonymous
()
Ответ на: комментарий от anonymous

сервак в локалке. я через ноут сижу в локалке вместе с серваком и по ssh задаю команды. если этот в момент подключу тунель - меня выкидывает из локалки и я не вижу что по ssh.

nuTeP
() автор топика
Ответ на: комментарий от nuTeP

Вы что проверяете? Доступ к серваку снаружи, ваша локалка там ни причем. Вы как сидите с ноута по ssh так и продолжаете.

(на всякий случай, некоторые белый динамический ip путают с серым …)

anonymous
()
Ответ на: комментарий от anonymous

Подозреваю он так настроил по рандомной статье, что у него wg меняет гейт на себя и убирает все остальные маршруты включая локалку, и из-за этого сеть отваливается.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от nuTeP

а как выключить? пожалуйста подсказывайте команды как это сделать.

Гуглите «патч бармина», он точно работает :)
Это была шутка. Ни в коем случае не используйте!

anc ★★★★★
()
Ответ на: комментарий от nuTeP

других вариантов нет? типа dyndns? что типа?

Есть, для доступа к серверу который спрятан за натом и не имеет белого ип адреса можно использовать yggdrasil, zerotier, tailscale и другие страшные слова.

theurs ★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария