Имя: Пароль:
IT
Админ
Wireguard на кинетике
0 NorthWind
 
06.09.23
20:00
Добрый день.
Первый раз пытаюсь настроить сабжевый сервер (кинетик нужно сделать сервером).
Белый IP есть.
Вопрос: если мы в параметрах сервера (не пира) на кинетике указали публичный ключ, некий адрес локалки (скажем, 172.16.100.1/24) и порт (скажем, 25123) и прописали в файрволле правило пропускать IP-пакеты для данного Wireguard-подключения, то по идее он уже на WAN-интерфейсе должен слушать? То есть написав где-то на другой машине в интернете telnet мой_белый_адрес 25123, я должен убедиться, что меня слушают (увидеть черный экран)? Почему-то я не вижу, чтобы меня слушали. И у Wireguard-клиентов рукопожатие не проходит. Что я могу упускать?
1 Garykom
 
06.09.23
20:30
покажи настройки
2 Garykom
 
06.09.23
20:38
3 Asmody
 
06.09.23
21:09
(0) телнетом ты ничего не увидишь. Хотя бы потому, что wg по умолчанию на udp
4 NorthWind
 
07.09.23
07:20
(3) да, позже уже сообразил.
(2) ну вчера по-быстрому сделать не получилось. Теперь после отпуска разбираться буду, скорее всего.
5 NorthWind
 
09.09.23
17:05
Что интересно, даже если бы я его настроил до отпуска, воспользоваться бы все равно не получилось. В Египте VPN труп, причем любой - что Wireguard, что IKE, что L2TP. Это что я успел попробовать. Соединение просто не устанавливается как с гостиничного wi-fi, так и с местной симки... :( Это и есть наше недальнее будущее?
6 NorthWind
 
09.09.23
17:06
Это первая страна, в которой я оказался и оно наглухо не работает всё.
7 Garykom
 
09.09.23
17:24
(5) Просто придется использовать более сложные методы
Например https://habr.com/ru/articles/754926/

Но думаю в конечном итоге появятся простые для установки готовые аля https://github.com/qzeleza/kvas/wiki
8 Garykom
 
09.09.23
17:27
Для начала я бы пробовал банально ssh и если соединяется то просто туннель через него
Запретить полностью ssh в принципе не реально - на нем держится вся настройка всех серверов
9 Garikk
 
11.09.23
10:22
(8) хах...нереально, всё реально, будешь без удаленки напрямую к серверу подключатся и всё. их дело маленькое, рубануть и всё
10 NorthWind
 
13.09.23
13:59
(8) ты до сих пор всерьез веришь в их рациональность и разумность? Я тоже так заблуждался. Верный ответ такой - если левая пятка захочет - заблочат токи так. А сдавать назад начнут сильно потом, когда все начнет становиться раком и серьезные люди начнут оказываться в траблах. И то - это еще может быть, что начнут сдавать назад. А может, скажут - цыц, дело государево, отечество опасносте, кто будет вымахиваться, тот враг. И все на этом.
11 Garykom
 
13.09.23
14:39
(10) Причем тут рациональность и разумность?
Я в историю верю
А она говорит что любые формации с кучей запретов проигрывают со временем формациям без идиотских запретов
12 Garykom
 
13.09.23
14:42
(9) Угу а еще протокол RDP запретят
Ведь можно по нему зайти на сервер за границей и уже оттуда на запрещенные сайты...
13 Djelf
 
13.09.23
14:48
(12) "А что тут думать? Взять всё и запретить!" (с)Шариков в содружестве с его создателями...
14 NorthWind
 
13.09.23
15:36
(11) это ты верно мыслишь. Но тут главный момент - "со временем". То есть через поколение-другое оно конечно. Беда только в том, что живем мы - сейчас.
15 Garykom
 
13.09.23
16:23
(14) Современный мир стал намного быстрей
Это раньше через поколение-другое, нынче же половина поколения уже огромный срок
С массового появления персональных компьютеров в мире прошло всего 40 лет, в xUSSR и прочих азиях и того меньше
А мир поменялся

Было время не то что радиопередатчики а даже радиоприемники запрещали
Сейчас вот ополчились на Интернет и дроны

Но это временно, пока не поймут что запрещать и не пущщать бесполезно, надо другими методами действовать
16 Garykom
 
13.09.23
16:24
(15)+ А еще забыл была регистрация печатных машинок и т.д. - сейчас это кажется слегка диким, каждый принтер к примеру регистрировать ))
17 NorthWind
 
21.09.23
10:22
разобрался, все действительно гораздо проще чем с IKE, например. Заморочка была в том, что мой провайдер партизанским образом включил у себя NAT, не поставив меня об этом в известность, и выдал IP 100.*, который я не определил как "серый".
Независимо от того, куда вы едете — это в гору и против ветра!