Skip to content
  • Hjem
  • Seneste
  • Etiketter
  • Populære
  • Verden
  • Bruger
  • Grupper
Temaer
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Kollaps
FARVEL BIG TECH
  1. Forside
  2. Ikke-kategoriseret
  3. Shit, jeg er helt skeløjet efter at have brugt det meste af dagen på at prøve at få en VPN-gateway til at opføre sig ordentligt, og jeg mangler stadig at få den til at route trafik korrekt fra ydersiden til hosts på indersiden 😵‍💫

Shit, jeg er helt skeløjet efter at have brugt det meste af dagen på at prøve at få en VPN-gateway til at opføre sig ordentligt, og jeg mangler stadig at få den til at route trafik korrekt fra ydersiden til hosts på indersiden 😵‍💫

Planlagt Fastgjort Låst Flyttet Ikke-kategoriseret
16 Indlæg 6 Posters 0 Visninger
  • Ældste til nyeste
  • Nyeste til ældste
  • Most Votes
Svar
  • Svar som emne
Login for at svare
Denne tråd er blevet slettet. Kun brugere med emne behandlings privilegier kan se den.
  • nerdd@mstdn.socialN This user is from outside of this forum
    nerdd@mstdn.socialN This user is from outside of this forum
    nerdd@mstdn.social
    wrote sidst redigeret af
    #1

    Shit, jeg er helt skeløjet efter at have brugt det meste af dagen på at prøve at få en VPN-gateway til at opføre sig ordentligt, og jeg mangler stadig at få den til at route trafik korrekt fra ydersiden til hosts på indersiden 😵‍💫

    klgn@expressional.socialK nerdd@mstdn.socialN 2 Replies Last reply
    0
    • nerdd@mstdn.socialN nerdd@mstdn.social

      Shit, jeg er helt skeløjet efter at have brugt det meste af dagen på at prøve at få en VPN-gateway til at opføre sig ordentligt, og jeg mangler stadig at få den til at route trafik korrekt fra ydersiden til hosts på indersiden 😵‍💫

      klgn@expressional.socialK This user is from outside of this forum
      klgn@expressional.socialK This user is from outside of this forum
      klgn@expressional.social
      wrote sidst redigeret af
      #2

      @nerdd det er simpelthen black voodoo

      nerdd@mstdn.socialN 1 Reply Last reply
      0
      • klgn@expressional.socialK klgn@expressional.social

        @nerdd det er simpelthen black voodoo

        nerdd@mstdn.socialN This user is from outside of this forum
        nerdd@mstdn.socialN This user is from outside of this forum
        nerdd@mstdn.social
        wrote sidst redigeret af
        #3

        @klgn Fuldstændig! Jeg tror, mit problem handler om, at klienterne får virtuelle IP'er, som ikke er på samme subnet som ip'erne på netværket, så jeg skal muligvis lave noget NAT-halløj.

        klgn@expressional.socialK 1 Reply Last reply
        0
        • nerdd@mstdn.socialN nerdd@mstdn.social

          @klgn Fuldstændig! Jeg tror, mit problem handler om, at klienterne får virtuelle IP'er, som ikke er på samme subnet som ip'erne på netværket, så jeg skal muligvis lave noget NAT-halløj.

          klgn@expressional.socialK This user is from outside of this forum
          klgn@expressional.socialK This user is from outside of this forum
          klgn@expressional.social
          wrote sidst redigeret af
          #4

          @nerdd uff, lyder ikke godt

          nerdd@mstdn.socialN 1 Reply Last reply
          0
          • nerdd@mstdn.socialN nerdd@mstdn.social

            Shit, jeg er helt skeløjet efter at have brugt det meste af dagen på at prøve at få en VPN-gateway til at opføre sig ordentligt, og jeg mangler stadig at få den til at route trafik korrekt fra ydersiden til hosts på indersiden 😵‍💫

            nerdd@mstdn.socialN This user is from outside of this forum
            nerdd@mstdn.socialN This user is from outside of this forum
            nerdd@mstdn.social
            wrote sidst redigeret af
            #5

            Hvis jeg kender en Strongswan-troldkarl (M/K), kunne jeg godt bruge lidt hjælp.

            Klienter (udenfor) får en virtuel IP fra et 10.10.10.0/24 subnet, og subnettet på indersiden er 10.135.0.0/16. Lige nu kan klienterne ikke få hul igennem til hosts på indersiden.

            Skal jeg lave trylletricks med iptables for at klienter kan snakke med hosts?

            klgn@expressional.socialK gunnar@social.lolG pmakholm@social.data.coopP 3 Replies Last reply
            2
            0
            • nerdd@mstdn.socialN nerdd@mstdn.social

              Hvis jeg kender en Strongswan-troldkarl (M/K), kunne jeg godt bruge lidt hjælp.

              Klienter (udenfor) får en virtuel IP fra et 10.10.10.0/24 subnet, og subnettet på indersiden er 10.135.0.0/16. Lige nu kan klienterne ikke få hul igennem til hosts på indersiden.

              Skal jeg lave trylletricks med iptables for at klienter kan snakke med hosts?

              klgn@expressional.socialK This user is from outside of this forum
              klgn@expressional.socialK This user is from outside of this forum
              klgn@expressional.social
              wrote sidst redigeret af
              #6

              @nerdd måske @kramse eller @holsta kan hjælpe?

              kramse@helvede.netK 1 Reply Last reply
              0
              • klgn@expressional.socialK klgn@expressional.social

                @nerdd uff, lyder ikke godt

                nerdd@mstdn.socialN This user is from outside of this forum
                nerdd@mstdn.socialN This user is from outside of this forum
                nerdd@mstdn.social
                wrote sidst redigeret af
                #7

                @klgn Det handler sikkert om et eller andet, der mangler i iptables. Som jeg har ca. nul forstand på 😅 (tak for boost! 🙏)

                klgn@expressional.socialK 1 Reply Last reply
                0
                • nerdd@mstdn.socialN nerdd@mstdn.social

                  @klgn Det handler sikkert om et eller andet, der mangler i iptables. Som jeg har ca. nul forstand på 😅 (tak for boost! 🙏)

                  klgn@expressional.socialK This user is from outside of this forum
                  klgn@expressional.socialK This user is from outside of this forum
                  klgn@expressional.social
                  wrote sidst redigeret af
                  #8

                  @nerdd kan sagtens være, mine networking skills kommer også til kort her.
                  Velbekomme, glad for, det var ok🙏

                  nerdd@mstdn.socialN 1 Reply Last reply
                  0
                  • tofticles@helvede.netT tofticles@helvede.net shared this topic
                  • klgn@expressional.socialK klgn@expressional.social

                    @nerdd kan sagtens være, mine networking skills kommer også til kort her.
                    Velbekomme, glad for, det var ok🙏

                    nerdd@mstdn.socialN This user is from outside of this forum
                    nerdd@mstdn.socialN This user is from outside of this forum
                    nerdd@mstdn.social
                    wrote sidst redigeret af
                    #9

                    @klgn Hvis mine toots kan boostes, er det alti’ alti' ok at booste 😄

                    1 Reply Last reply
                    0
                    • folfdk@helvede.netF folfdk@helvede.net shared this topic
                    • nerdd@mstdn.socialN nerdd@mstdn.social

                      Hvis jeg kender en Strongswan-troldkarl (M/K), kunne jeg godt bruge lidt hjælp.

                      Klienter (udenfor) får en virtuel IP fra et 10.10.10.0/24 subnet, og subnettet på indersiden er 10.135.0.0/16. Lige nu kan klienterne ikke få hul igennem til hosts på indersiden.

                      Skal jeg lave trylletricks med iptables for at klienter kan snakke med hosts?

                      gunnar@social.lolG This user is from outside of this forum
                      gunnar@social.lolG This user is from outside of this forum
                      gunnar@social.lol
                      wrote sidst redigeret af
                      #10

                      @nerdd ikke en strongswan troldkarl, men sidste gang jeg lavede noget lignende (med wireguard) så skulle jeg slå ip forwarding til på debian serveren (net.ipv4.ip_forward) og så skal der være noget “iptables forward accept” i updown scriptet. Håber det hjælper og at en rigtig troldkarl kommer snart 🙂

                      nerdd@mstdn.socialN 1 Reply Last reply
                      0
                      • nerdd@mstdn.socialN nerdd@mstdn.social

                        Hvis jeg kender en Strongswan-troldkarl (M/K), kunne jeg godt bruge lidt hjælp.

                        Klienter (udenfor) får en virtuel IP fra et 10.10.10.0/24 subnet, og subnettet på indersiden er 10.135.0.0/16. Lige nu kan klienterne ikke få hul igennem til hosts på indersiden.

                        Skal jeg lave trylletricks med iptables for at klienter kan snakke med hosts?

                        pmakholm@social.data.coopP This user is from outside of this forum
                        pmakholm@social.data.coopP This user is from outside of this forum
                        pmakholm@social.data.coop
                        wrote sidst redigeret af
                        #11

                        @nerdd Du har husket at slå forwarding til på serveren?

                        https://docs.strongswan.org/docs/latest/howtos/forwarding.html#_forwarding_client_traffic

                        Kender ikke til Strongswan, men det er absolut den fejl jeg ville lave.

                        pmakholm@social.data.coopP 1 Reply Last reply
                        0
                        • pmakholm@social.data.coopP pmakholm@social.data.coop

                          @nerdd Du har husket at slå forwarding til på serveren?

                          https://docs.strongswan.org/docs/latest/howtos/forwarding.html#_forwarding_client_traffic

                          Kender ikke til Strongswan, men det er absolut den fejl jeg ville lave.

                          pmakholm@social.data.coopP This user is from outside of this forum
                          pmakholm@social.data.coopP This user is from outside of this forum
                          pmakholm@social.data.coop
                          wrote sidst redigeret af
                          #12

                          @nerdd I øvrigt ville jeg først som sidst køre en tcpdump på klient, vpn gateway og host bag vpn for at se hvor langt pakker kommer.

                          nerdd@mstdn.socialN 1 Reply Last reply
                          0
                          • gunnar@social.lolG gunnar@social.lol

                            @nerdd ikke en strongswan troldkarl, men sidste gang jeg lavede noget lignende (med wireguard) så skulle jeg slå ip forwarding til på debian serveren (net.ipv4.ip_forward) og så skal der være noget “iptables forward accept” i updown scriptet. Håber det hjælper og at en rigtig troldkarl kommer snart 🙂

                            nerdd@mstdn.socialN This user is from outside of this forum
                            nerdd@mstdn.socialN This user is from outside of this forum
                            nerdd@mstdn.social
                            wrote sidst redigeret af
                            #13

                            @gunnar Er et updown script noget, der bliver eksekveret, når en klient opretter forbindelse og afbryder? `net.ipv4.ip_forward` har jeg husket 👍

                            reynir@social.data.coopR 1 Reply Last reply
                            0
                            • klgn@expressional.socialK klgn@expressional.social

                              @nerdd måske @kramse eller @holsta kan hjælpe?

                              kramse@helvede.netK This user is from outside of this forum
                              kramse@helvede.netK This user is from outside of this forum
                              kramse@helvede.net
                              wrote sidst redigeret af
                              #14

                              @klgn @nerdd @holsta

                              Det er jo noget der kan bringes til at virke, men ofte vil jeg starte med at anbefale Wireguard istedet

                              Men fortæl gerne hvad vejledning du har fulgt.

                              1 Reply Last reply
                              0
                              • pmakholm@social.data.coopP pmakholm@social.data.coop

                                @nerdd I øvrigt ville jeg først som sidst køre en tcpdump på klient, vpn gateway og host bag vpn for at se hvor langt pakker kommer.

                                nerdd@mstdn.socialN This user is from outside of this forum
                                nerdd@mstdn.socialN This user is from outside of this forum
                                nerdd@mstdn.social
                                wrote sidst redigeret af
                                #15

                                @pmakholm `net.ipv4.ip_forward = 1` har jeg husket. tcpdump må jeg give et skud. Det interessante er, at jeg kan pinge gatewayens interne ip, men jeg kan ikke ssh’e til den, selv om sshd lytter på både den eksterne og interne ip. Andre hosts på netværket kan jeg ikke nå med pings.

                                1 Reply Last reply
                                0
                                • nerdd@mstdn.socialN nerdd@mstdn.social

                                  @gunnar Er et updown script noget, der bliver eksekveret, når en klient opretter forbindelse og afbryder? `net.ipv4.ip_forward` har jeg husket 👍

                                  reynir@social.data.coopR This user is from outside of this forum
                                  reynir@social.data.coopR This user is from outside of this forum
                                  reynir@social.data.coop
                                  wrote sidst redigeret af
                                  #16

                                  @gunnar @nerdd jeg tror man plejer at mene et script når et interface (virtuelt eller ej) kommer op eller ned.

                                  1 Reply Last reply
                                  0
                                  Svar
                                  • Svar som emne
                                  Login for at svare
                                  • Ældste til nyeste
                                  • Nyeste til ældste
                                  • Most Votes


                                  • Log ind

                                  • Har du ikke en konto? Tilmeld

                                  • Login or register to search.
                                  Powered by NodeBB Contributors
                                  Graciously hosted by data.coop
                                  • First post
                                    Last post
                                  0
                                  • Hjem
                                  • Seneste
                                  • Etiketter
                                  • Populære
                                  • Verden
                                  • Bruger
                                  • Grupper