Skip to content
  • Hjem
  • Seneste
  • Etiketter
  • Populære
  • Verden
  • Bruger
  • Grupper
Temaer
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Kollaps
FARVEL BIG TECH
  1. Forside
  2. Ikke-kategoriseret
  3. Shit, jeg er helt skeløjet efter at have brugt det meste af dagen på at prøve at få en VPN-gateway til at opføre sig ordentligt, og jeg mangler stadig at få den til at route trafik korrekt fra ydersiden til hosts på indersiden 😵‍💫

Shit, jeg er helt skeløjet efter at have brugt det meste af dagen på at prøve at få en VPN-gateway til at opføre sig ordentligt, og jeg mangler stadig at få den til at route trafik korrekt fra ydersiden til hosts på indersiden 😵‍💫

Planlagt Fastgjort Låst Flyttet Ikke-kategoriseret
16 Indlæg 6 Posters 0 Visninger
  • Ældste til nyeste
  • Nyeste til ældste
  • Most Votes
Svar
  • Svar som emne
Login for at svare
Denne tråd er blevet slettet. Kun brugere med emne behandlings privilegier kan se den.
  • klgn@expressional.socialK klgn@expressional.social

    @nerdd uff, lyder ikke godt

    nerdd@mstdn.socialN This user is from outside of this forum
    nerdd@mstdn.socialN This user is from outside of this forum
    nerdd@mstdn.social
    wrote sidst redigeret af
    #7

    @klgn Det handler sikkert om et eller andet, der mangler i iptables. Som jeg har ca. nul forstand på 😅 (tak for boost! 🙏)

    klgn@expressional.socialK 1 Reply Last reply
    0
    • nerdd@mstdn.socialN nerdd@mstdn.social

      @klgn Det handler sikkert om et eller andet, der mangler i iptables. Som jeg har ca. nul forstand på 😅 (tak for boost! 🙏)

      klgn@expressional.socialK This user is from outside of this forum
      klgn@expressional.socialK This user is from outside of this forum
      klgn@expressional.social
      wrote sidst redigeret af
      #8

      @nerdd kan sagtens være, mine networking skills kommer også til kort her.
      Velbekomme, glad for, det var ok🙏

      nerdd@mstdn.socialN 1 Reply Last reply
      0
      • tofticles@helvede.netT tofticles@helvede.net shared this topic
      • klgn@expressional.socialK klgn@expressional.social

        @nerdd kan sagtens være, mine networking skills kommer også til kort her.
        Velbekomme, glad for, det var ok🙏

        nerdd@mstdn.socialN This user is from outside of this forum
        nerdd@mstdn.socialN This user is from outside of this forum
        nerdd@mstdn.social
        wrote sidst redigeret af
        #9

        @klgn Hvis mine toots kan boostes, er det alti’ alti' ok at booste 😄

        1 Reply Last reply
        0
        • folfdk@helvede.netF folfdk@helvede.net shared this topic
        • nerdd@mstdn.socialN nerdd@mstdn.social

          Hvis jeg kender en Strongswan-troldkarl (M/K), kunne jeg godt bruge lidt hjælp.

          Klienter (udenfor) får en virtuel IP fra et 10.10.10.0/24 subnet, og subnettet på indersiden er 10.135.0.0/16. Lige nu kan klienterne ikke få hul igennem til hosts på indersiden.

          Skal jeg lave trylletricks med iptables for at klienter kan snakke med hosts?

          gunnar@social.lolG This user is from outside of this forum
          gunnar@social.lolG This user is from outside of this forum
          gunnar@social.lol
          wrote sidst redigeret af
          #10

          @nerdd ikke en strongswan troldkarl, men sidste gang jeg lavede noget lignende (med wireguard) så skulle jeg slå ip forwarding til på debian serveren (net.ipv4.ip_forward) og så skal der være noget “iptables forward accept” i updown scriptet. Håber det hjælper og at en rigtig troldkarl kommer snart 🙂

          nerdd@mstdn.socialN 1 Reply Last reply
          0
          • nerdd@mstdn.socialN nerdd@mstdn.social

            Hvis jeg kender en Strongswan-troldkarl (M/K), kunne jeg godt bruge lidt hjælp.

            Klienter (udenfor) får en virtuel IP fra et 10.10.10.0/24 subnet, og subnettet på indersiden er 10.135.0.0/16. Lige nu kan klienterne ikke få hul igennem til hosts på indersiden.

            Skal jeg lave trylletricks med iptables for at klienter kan snakke med hosts?

            pmakholm@social.data.coopP This user is from outside of this forum
            pmakholm@social.data.coopP This user is from outside of this forum
            pmakholm@social.data.coop
            wrote sidst redigeret af
            #11

            @nerdd Du har husket at slå forwarding til på serveren?

            https://docs.strongswan.org/docs/latest/howtos/forwarding.html#_forwarding_client_traffic

            Kender ikke til Strongswan, men det er absolut den fejl jeg ville lave.

            pmakholm@social.data.coopP 1 Reply Last reply
            0
            • pmakholm@social.data.coopP pmakholm@social.data.coop

              @nerdd Du har husket at slå forwarding til på serveren?

              https://docs.strongswan.org/docs/latest/howtos/forwarding.html#_forwarding_client_traffic

              Kender ikke til Strongswan, men det er absolut den fejl jeg ville lave.

              pmakholm@social.data.coopP This user is from outside of this forum
              pmakholm@social.data.coopP This user is from outside of this forum
              pmakholm@social.data.coop
              wrote sidst redigeret af
              #12

              @nerdd I øvrigt ville jeg først som sidst køre en tcpdump på klient, vpn gateway og host bag vpn for at se hvor langt pakker kommer.

              nerdd@mstdn.socialN 1 Reply Last reply
              0
              • gunnar@social.lolG gunnar@social.lol

                @nerdd ikke en strongswan troldkarl, men sidste gang jeg lavede noget lignende (med wireguard) så skulle jeg slå ip forwarding til på debian serveren (net.ipv4.ip_forward) og så skal der være noget “iptables forward accept” i updown scriptet. Håber det hjælper og at en rigtig troldkarl kommer snart 🙂

                nerdd@mstdn.socialN This user is from outside of this forum
                nerdd@mstdn.socialN This user is from outside of this forum
                nerdd@mstdn.social
                wrote sidst redigeret af
                #13

                @gunnar Er et updown script noget, der bliver eksekveret, når en klient opretter forbindelse og afbryder? `net.ipv4.ip_forward` har jeg husket 👍

                reynir@social.data.coopR 1 Reply Last reply
                0
                • klgn@expressional.socialK klgn@expressional.social

                  @nerdd måske @kramse eller @holsta kan hjælpe?

                  kramse@helvede.netK This user is from outside of this forum
                  kramse@helvede.netK This user is from outside of this forum
                  kramse@helvede.net
                  wrote sidst redigeret af
                  #14

                  @klgn @nerdd @holsta

                  Det er jo noget der kan bringes til at virke, men ofte vil jeg starte med at anbefale Wireguard istedet

                  Men fortæl gerne hvad vejledning du har fulgt.

                  1 Reply Last reply
                  0
                  • pmakholm@social.data.coopP pmakholm@social.data.coop

                    @nerdd I øvrigt ville jeg først som sidst køre en tcpdump på klient, vpn gateway og host bag vpn for at se hvor langt pakker kommer.

                    nerdd@mstdn.socialN This user is from outside of this forum
                    nerdd@mstdn.socialN This user is from outside of this forum
                    nerdd@mstdn.social
                    wrote sidst redigeret af
                    #15

                    @pmakholm `net.ipv4.ip_forward = 1` har jeg husket. tcpdump må jeg give et skud. Det interessante er, at jeg kan pinge gatewayens interne ip, men jeg kan ikke ssh’e til den, selv om sshd lytter på både den eksterne og interne ip. Andre hosts på netværket kan jeg ikke nå med pings.

                    1 Reply Last reply
                    0
                    • nerdd@mstdn.socialN nerdd@mstdn.social

                      @gunnar Er et updown script noget, der bliver eksekveret, når en klient opretter forbindelse og afbryder? `net.ipv4.ip_forward` har jeg husket 👍

                      reynir@social.data.coopR This user is from outside of this forum
                      reynir@social.data.coopR This user is from outside of this forum
                      reynir@social.data.coop
                      wrote sidst redigeret af
                      #16

                      @gunnar @nerdd jeg tror man plejer at mene et script når et interface (virtuelt eller ej) kommer op eller ned.

                      1 Reply Last reply
                      0
                      Svar
                      • Svar som emne
                      Login for at svare
                      • Ældste til nyeste
                      • Nyeste til ældste
                      • Most Votes


                      • Log ind

                      • Har du ikke en konto? Tilmeld

                      • Login or register to search.
                      Powered by NodeBB Contributors
                      Graciously hosted by data.coop
                      • First post
                        Last post
                      0
                      • Hjem
                      • Seneste
                      • Etiketter
                      • Populære
                      • Verden
                      • Bruger
                      • Grupper