/srv/irclogs.ubuntu.com/2020/03/10/#ubuntu-pl.txt

inzaghi89witam, czy ktoś ma może jakiś pomysł jak się z uporać z wireguardem?  https://ubuntu.pl/forum/viewtopic.php?f=133&p=1033795#p103379509:19
dwellerskoro możesz połączyc się z wireguardem to po prostu forwarding masz walnięty12:31
dwellerz serwerem*12:32
=== daz is now known as d42
mati75sprawdź nazwy interfejsów sieciowych13:32
mati75a widzę błąd13:33
mati75PostUp = iptables -A FORWARD -i wg0 -j ACCEPT;13:33
mati75PostDown = iptables -D FORWARD -i wg0 -j ACCEPT;13:34
mati75PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE; ip6tables -A FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -A POSTROUTING -o eth0 -j MASQUERADE13:34
mati75PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE; ip6tables -D FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -D POSTROUTING -o eth0 -j MASQUERADE13:34
mati75zmień sobie eth0 na swoją nazwe13:34
mati75i wg0 na swoją nazwę konfiguracji13:35
drathirmati75: rpfilter jesli prawidlowa konfiguracja powinien blokowac...15:50
inzaghi89dzięki mati75 sprawdzę potem15:54
inzaghi89niestety ale dalej to samo18:24
inzaghi89zastanawiam się jeszcze nad tego typu regułą, którą miałem w openvpn18:26
inzaghi89iptables -t nat -A POSTROUTING -o ens3 -j SNAT --to-source 123.456.789.1218:26
inzaghi89iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source 123.456.789.1218:26
inzaghi89iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT18:26
inzaghi89iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT18:26
inzaghi89iptables -A FORWARD -j REJECT18:26
inzaghi89iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o ens318:26
inzaghi89iptables -t nat -A POSTROUTING -j SNAT --to-source 123.456.789.1218:26
inzaghi89mati75, zrobiłem, dziękuję Ci za określenie drogi :D18:51
inzaghi89Postup = iptables -t nat -A POSTROUTING -o ens3 -j SNAT --to-source 51.83.129.221; iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source 51.83.129.221; iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT; iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT; iptables -A FORWARD -j REJECT; iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o ens3; iptables -t nat -A POSTROUTING -j SNAT --to-source 51.83.129.22118:51
inzaghi89PostDown = iptables -t nat -D POSTROUTING -o ens3 -j SNAT --to-source 51.83.129.221; iptables -t nat -D POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source 51.83.129.221; iptables -D FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT; iptables -D FORWARD -s 10.0.0.0/24 -j ACCEPT; iptables -D FORWARD -j REJECT; iptables -t nat -D POSTROUTING -s 10.0.0.0/24 -o ens3; iptables -t nat -D POSTROUTING -j SNAT --to-source 51.83.129.22118:51

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!