Home

Petición Añadir paquetes necesarios para utilizar WireGuard

bynoe

Presentado
Forero
19 Nov 2012
2
0
0
Es un problema de la tabla de rutas.

He probado a que el deco actue como cliente y es cierto que cuando en AllowedIPs se pone 0.0.0.0/0 no se establece el tunel. Si se pone la red de la VPN más cualquier otro rango al que se necesite acceder saliendo por la VPN si que funciona.

Por ejemplo, si en el deco el fichero incluye AllowedIPs = 10.9.0.0/24, 216.0.0.0/8, 172.0.0.0/8 enrutaría tanto la red de la VPN como el tráfico dirigido a los rangos 216.0.0.1-216.255.255.254 y 172.0.0.1-172.255.255.254. Esos rango los he utilizado para poder probar el servicio ifconfig.me y ifconfig.co que básicamente devuelven la IP con la que sales a internet.

Puedes ver las pruebas de con qué IP sale en esta captura:
pIYNaRb.png


Recapitulando: si lo que necesitas es que el deco salga a ciertos sitios usando la IP del servidor, puedes utilizar lo que te digo indicando los rangos a los que necesitas acceder. Si lo que quieres es que todo el tráfico del deco vaya por la VPN, tendrás que esperar a que en OpenSPA se permita sustituir la ruta por defecto por la de la VPN (Yo he intentado varias formas pero no he sido capaz)
Echas todas las pruebas pertinentes, creo que habrá que esperar a que implementen lo necesario para que funcione, darte las gracias por toda la ayuda, y a ver si en OpenSpa tienen consideración y nos escuchan.
Un abrazo.
 

Husus1

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
20 Sep 2020
115
17
0
Echas todas las pruebas pertinentes, creo que habrá que esperar a que implementen lo necesario para que funcione, darte las gracias por toda la ayuda, y a ver si en OpenSpa tienen consideración y nos escuchan.
Un abrazo.
Buenas noches, veo que openspa lo tienen mas que en cuenta.Por otro lado, la proxima actualizacion va venir cargadita de sorpresas,:bravo:
Un saludo a todos los grandes componentes de este foro, contais con mi admiracion, y pacientes que son.
 

Husus1

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
20 Sep 2020
115
17
0
Claro que escuchamos y leemos, además que lo he puesto unos posts más atrás.
buenas noches sr, sino es ser molesto queria preguntarle si tiene fecha de publicacion de la actualizacion proxima, no se si es la forma o la seccion adecuada pido disculpas sino lo es, pero es saber si me pudieran decir.
Un saludo y gracias de antemano
 

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
6.279
4.965
0
buenas noches sr, sino es ser molesto queria preguntarle si tiene fecha de publicacion de la actualizacion proxima, no se si es la forma o la seccion adecuada pido disculpas sino lo es, pero es saber si me pudieran decir.
Un saludo y gracias de antemano
No podemos dar fechas porque no las sabemos, cuando terminemos con ella saldra, gran parte del retraso es por hacer caso a la peticion de este hilo y ya os digo que ahora entendemos porque nadie en E2 le a metido mano al tema. Asi que paciencia que va para largo.

Salu2.
 

Husus1

Usuario Activo
Fan de OpenSPA
Amigo OpenSPA
20 Sep 2020
115
17
0
No podemos dar fechas porque no las sabemos, cuando terminemos con ella saldra, gran parte del retraso es por hacer caso a la peticion de este hilo y ya os digo que ahora entendemos porque nadie en E2 le a metido mano al tema. Asi que paciencia que va para largo.

Salu2.
muchisimas gracias por tu pronta respuesta, seguire atento
 

elTorres

Aprendiz de casi todo
Amigo OpenSPA
18 Ene 2019
48
29
0
No podemos dar fechas porque no las sabemos, cuando terminemos con ella saldra, gran parte del retraso es por hacer caso a la peticion de este hilo y ya os digo que ahora entendemos porque nadie en E2 le a metido mano al tema. Asi que paciencia que va para largo.

Salu2.
Muchas gracias @evox, y si necesitáis ayuda para probar, contad conmigo.
 
  • Me gusta
Reactions: evox

pitu

Usuario Destacado
Betatester
Amigo OpenSPA
9 Feb 2013
551
174
0
Siempre muchas gracias. Se que el problema es duro de roer, en cuanto me puse a buscar información, el abuelo arrojo muy pocos datos sobre ello, ya no decir de enigma2 (ninguno)
Animo, sin prisa y sin dejar de disfrutar de otras cosas.
Un abrazo.
 
  • Me gusta
Reactions: bynoe

efese78

Usuario
Amigo OpenSPA
24 Oct 2018
98
15
0
56
Prisa ninguna, sería un gran avance si dan con la clave. Pinta muy bien si se consigue. Ánimo.

Enviado desde mi Mi A2 mediante Tapatalk
 

Stivii

Una preguntita mas.?
Fan de OpenSPA
Amigo OpenSPA
9 Ene 2021
133
8
0
43
Hola,estaba leyendo para configurar Zerotier y acabo de ver que habéis sacado una nueva de openspa 7.4.013 que lleva incorporado el plugin Wireguard y está para gigablue ue 4k,me podríais explicar los pasos a seguir para wireguard,en la wiki hay uno de zerotier y ya que puesto este nuevo plugin que dicen que va mejor que zerotier me gustaria utilizarlo.
Gracias
 

fidel2003

Usuario
Fan de OpenSPA
Amigo OpenSPA
2 Nov 2009
197
49
0
La verdad es que yo no encuentro el plugin nuevo por ningún lado, ni en descargas openspa ni en la sección de red. Tengo un vu uno 4kse con la nueva 7.4.013.
Agradecería yo también un manualillo o una entrada en la wiki.

Gracias!
 

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
6.279
4.965
0
La verdad es que yo no encuentro el plugin nuevo por ningún lado, ni en descargas openspa ni en la sección de red. Tengo un vu uno 4kse con la nueva 7.4.013.
Agradecería yo también un manualillo o una entrada en la wiki.

Gracias!
PLugins-descarga de plugins-extensions.

Darnos tiempo para un manual pero es vastante sencillo, rellenar los datos en el plugin, crear un cliente y si es por ejemplo el movil copiamos el archivo .conf del cliente creado en el movil para ke el wireguard del movil lo instale, se activa en movil y deco y a funcionar. la rurta de los config es /etc/wireguard. Tambien hay ke abrir el puerto que le pongais al servidor en el router a la ip del deco.

Salu2.
 
  • Me gusta
Reactions: Parker y fidel2003

paztero1

Openspa Betatester
Betatester
Vip OpenSPA
5 Abr 2009
12.339
1.760
0
En zerotier no hay que abrir puertos para que funcione, ¿en el wireguard hay o habra que abrir puertos para que funcione?
 

Stivii

Una preguntita mas.?
Fan de OpenSPA
Amigo OpenSPA
9 Ene 2021
133
8
0
43
has seleccionado el proveedor del tiempo?


Enviado desde mi iPhone utilizando Tapatalk
PLugins-descarga de plugins-extensions.

Darnos tiempo para un manual pero es vastante sencillo, rellenar los datos en el plugin, crear un cliente y si es por ejemplo el movil copiamos el archivo .conf del cliente creado en el movil para ke el wireguard del movil lo instale, se activa en movil y deco y a funcionar. la rurta de los config es /etc/wireguard. Tambien hay ke abrir el puerto que le pongais al servidor en el router a la ip del deco.

Salu2.
Hola evox ante mi total ignorancia en estos temas lo último que indicas de abrir el puerto esto es seguro para no tener visitantes inesperados,lo digo porque según leía otros temas decían que no era conveniente abrir puertos,lo que no se si en zerotier se abren puertos
 

fidel2003

Usuario
Fan de OpenSPA
Amigo OpenSPA
2 Nov 2009
197
49
0
PLugins-descarga de plugins-extensions.

Darnos tiempo para un manual pero es vastante sencillo, rellenar los datos en el plugin, crear un cliente y si es por ejemplo el movil copiamos el archivo .conf del cliente creado en el movil para ke el wireguard del movil lo instale, se activa en movil y deco y a funcionar. la rurta de los config es /etc/wireguard. Tambien hay ke abrir el puerto que le pongais al servidor en el router a la ip del deco.

Salu2.
Muchísimas gracias, con ese mini manualillo que me has hecho me sirve.
 

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
6.279
4.965
0
Hola evox ante mi total ignorancia en estos temas lo último que indicas de abrir el puerto esto es seguro para no tener visitantes inesperados,lo digo porque según leía otros temas decían que no era conveniente abrir puertos,lo que no se si en zerotier se abren puertos
Zerotier no necesita habrir puertos, wireguard si necesita un puerto abierto en udp pero es seguro, es como el puerto ke abrimos para oscam o cccam y solo lo usa wireguard y de forma encriptada.
La ventaja de Wireguard respecto a zerotier es notable en versatibilidad pero sobre todo en velocidad, es como estar en tu propia red de casa.

Salu2.
 

Stivii

Una preguntita mas.?
Fan de OpenSPA
Amigo OpenSPA
9 Ene 2021
133
8
0
43
Zerotier no necesita habrir puertos, wireguard si necesita un puerto abierto en udp pero es seguro, es como el puerto ke abrimos para oscam o cccam y solo lo usa wireguard y de forma encriptada.
La ventaja de Wireguard respecto a zerotier es notable en versatibilidad pero sobre todo en velocidad, es como estar en tu propia red de casa.

Salu2.
Gracias habrá que probarlo ya que no me he bajado Zerotier todavía lo único que iré mirando como se hace o me esperaré a que podais hacer una manual como zerotier,lo único que si me bajo la nueva versión para mantener las configuraciones hay que hacer una copia de seguridad para lista de canales,picons.... ? debería seguir estos pasos: https://wiki.openspa.info/index.php?title=SpzBackups
 

evox

OpenSpa Team
Miembro del equipo
Moderador OpenSPA
2 Mar 2009
6.279
4.965
0
Gracias habrá que probarlo ya que no me he bajado Zerotier todavía lo único que iré mirando como se hace o me esperaré a que podais hacer una manual como zerotier,lo único que si me bajo la nueva versión para mantener las configuraciones hay que hacer una copia de seguridad para lista de canales,picons.... ? debería seguir estos pasos: https://wiki.openspa.info/index.php?title=SpzBackups
Usa esto y haces las dos cosas de una vez, instalar imagen y mantener tus cosas, rapido y simple.
https://wiki.openspa.info/index.php?title=SpaNewFirm

Salu2.