Điểm:2

Nhận dạng IP máy khách Wireguard

lá cờ mn

Giả sử chúng ta có thiết lập Wireguard như trong sơ đồ bên dưới (xem liên kết imgur, không thể đăng hình ảnh nếu không có danh tiếng) với PostUp & PostDown sau:

PostUp = iptables -A FORWARD -i wg0 -j CHẤP NHẬN; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j CHẤP NHẬN; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE

https://i.stack.imgur.com/nXEmF.png

Nơi khách hàng có thể truy cập mạng riêng của chúng tôi thông qua Wireguard (máy chủ không phải là máy khách Wireguard mà chỉ có giao diện mạng thứ hai được kết nối với mạng riêng của chúng tôi. Trong trường hợp này, nếu chúng tôi xem nhật ký truy cập trong các dịch vụ đang chạy trên máy chủ của mình, chúng tôi sẽ thấy rằng IP máy khách là địa chỉ IP của máy chủ Wireguard (172.16.2.1). Điều này đúng vì MASQUERADE được sử dụng để thay thế IP nguồn trong khi chuyển tiếp. Kết quả ưa thích của chúng tôi là xem các IP máy khách trong các dịch vụ đang chạy trên máy chủ của chúng tôi (tức là 172.16.2.2 hoặc 172.16.2.3). Có cách nào để đặt định tuyến trên máy chủ Wireguard theo cách sao cho IP nguồn được giữ nguyên khi chuyển tiếp yêu cầu qua Wireguard không? Vì vậy, chúng tôi có thể chặn và cho phép ứng dụng khách dựa trên IP máy khách trong chính các máy chủ và có nhật ký truy cập có thể theo dõi được đối với các máy khách cụ thể không?

Tái bútTôi biết cách định cấu hình iptables theo cách sắp xếp quyền kiểm soát truy cập từ đó, nhưng đó không phải là giải pháp ưa thích nhất vì không có cách nào để truy xuất xem ai đã làm gì trên mạng.

Điểm:0
lá cờ us

Để giao tiếp hai chiều hoạt động, định tuyến phải được định cấu hình đúng cách. Chi tiết phụ thuộc vào cách bố trí mạng thực tế của bạn, nhưng các nguyên tắc như sau. tôi sẽ sử dụng 10.0.8.0/24 làm mạng VPN IP như sau:

  • Mỗi máy chủ cần một tuyến đường đến 10.0.8.0/24 mạng, trong đó bước nhảy tiếp theo được chỉ định là 172.16.2.1. Nếu 172.16.2.1 đã là bộ định tuyến mặc định, nó hoạt động tốt.

  • Mỗi khách hàng cần một lộ trình để 172.16.2.0/24 mạng ở đâu 10.0.8.1 là chặng tiếp theo (máy chủ VPN).

Với cấu hình này, định tuyến được thiết lập đúng cách và không cần MASQUERADE.

Làm thế nào để thực sự thiết lập các tuyến trên máy chủ và máy khách VPN là những câu hỏi riêng biệt.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.