Puncte:0

DNS intern fără „proxy” Wireguard

drapel cn

Problemă: Wireguard ofusca cererea DNS, astfel încât toate căutările DNS de la dispozitivele conectate prin VPN sunt văzute ca provenind de la serverul Wireguard. Acest lucru mă împiedică să configurez liste alb/negru DNS pe dispozitiv.

Introducerea IP-ului serverului DNS intern ca DNS în profilul Wireguard nu funcționează (nimic nu se rezolvă) în ciuda accesului la acel IP prin VPN.

Trebuie să setez serverul DNS ca unul dintre clienții Wireguard pentru ca acesta să funcționeze? Cum se face corect dacă DNS și Wireguard sunt găzduite pe același server sub același IP?

Înființat Dispozitiv client: un Android prost pe jumătate învechit Server: Rasbperry Pi cu Raspbian care găzduiește PiHole și Wireguard în interiorul Docker.

Întreaga poveste: Am o configurație Wireguard VPN în rețeaua mea de acasă. Totul funcționează bine și pot accesa toate bunătățile doar cu un singur port deschis, da pentru că nu trebuie să securizăm toate aplicațiile.

Una dintre bunătăți este serverul DNS intern, PiHole, cu acces direct (niciun router nu acționează ca DNS intermediar), astfel încât serverul vede toate dispozitivele separat, ceea ce îmi permite să mă ocup de lista albă pentru fiecare dispozitiv. Aceasta este o caracteristică importantă pentru mine, deoarece trebuie să folosesc niște aplicații scrise prost care se blochează atunci când un serviciu de spionaj Google nu este disponibil. Totul funcționează bine în interiorul rețelei locale, PiHole distingând frumos fiecare dispozitiv, dar odată conectat prin VPN, PiHole vede cererile DNS ca provenind de la serverul Wireguard.

vidarlo avatar
drapel ar
Nu vă configurați serverul wireguard pentru a face masquerading. Configurați subrețele și direcționați subrețelele. Presto, nu mai vin de la serverul WG; acestea vor proveni de la IP-urile individuale atribuite clienților.
Puncte:1
drapel us

Este posibil să fi personalizat aici, așa că vă rog să mă iertați dacă am, dar în setările mele cel puțin fiecare dispozitiv primește un IP care poate fi rutat în rețeaua locală (într-o anumită măsură, este o subrețea separată, dar accesibilă).

În acest caz, pot ping IP-ul WireGuard al dispozitivelor conectate din interiorul rețelei LAN, iar acele IP-uri sunt fixate de configurațiile lor WireGuard.

Prin urmare, tot ce trebuie să faceți este să asociați atât IP-ul lor nativ când sunteți în LAN, cât și IP-ul WireGuard cu regulile în cauză.

Dacă nu primiți IP-uri rutabile pingable pentru ei, anunțați-mă și voi putea să descopăr configurația WireGuard care le generează. Dacă se află în spatele unui nat pe WireGuard, atunci nu va fi niciodată posibil să se filtreze pe dispozitiv.

PTwr avatar
drapel cn
Rulez cam vanilla WG din imaginea docker linuxserver, așa că docker s-ar putea să se încurce cu rețeaua. VPN și LAN au subrețele diferite, dar VPN->LAN și VPN->VPN funcționează pe deplin. Pentru LAN->VPN ping eșuează chiar și de la serverul WG.
Sam Foley avatar
drapel us
@PTwr Pi-Hole înregistrează cererile DNS, nu? Dacă clienții tăi VPN pot vorbi cu LAN-ul tău, unul dintre ei interogă o înregistrare DNS unică aleatorie și vad ce spune pentru IP-ul sursă pe pi-hole, asta îți va spune dacă acţionează direct sau rutează direct. Dacă se direcționează direct, atunci ar trebui să fii gata de plecare? De asemenea, doar o scurtă notă laterală, gazda docker nu poate ajunge la clienții wireguard, trebuie să încercați un alt dispozitiv, acest lucru se datorează izolării dockerului și nu m-am uitat niciodată să-l repar.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.