Come ACCEDERE DALL'ESTERNO alla RETE LOCALE con Wireguard - Home Cloud 1x05 | CLOUD PERSONALE

Поделиться
HTML-код
  • Опубликовано: 23 июл 2024
  • 🔗 LINK UTILI:
    {
    ⭐ Patreon: / morrolinux ,
    🌎 Sito ufficiale: morrolinux.it,
    🐧 CORSO LINUX: corsolinux.com,
    🕸️ CORSO NETWORKING: corsoreti.it,
    🎬 Secondo canale: @ilcantinaro ,
    }
    📚 COUPON:
    {
    🎓 Networking 101 - Corso di reti da zero: www.udemy.com/course/networki...,
    🎓 Arch Linux Per Comuni Mortali: www.udemy.com/course/arch-lin...,
    🎓 LPI Linux Essentials: www.udemy.com/course/impara-l...,
    🎓 Linux Professionale: LPIC-1 EXAM 101: www.udemy.com/course/impara-l...,
    🎓 Linux Professionale: LPIC-1 EXAM 102: www.udemy.com/course/impara-l...,
    }
    🗣️ SOCIAL:
    {
    🦜 Twitter: @morrolinux,
    💬 Gruppo Telegram: t.me/morrolinux,
    🗞️ Canale Telegram: morrolinux_feed,
    🦣 Mastodon: @morrolinux@mastodon.uno,
    }
    ⚖️ SOSTIENI:
    {
    ⭐ Patreon: benvenuti nel backstage ➜ / morrolinux ,
    🪙 PayPal: donazione libera ➜ paypal.me/MorenoRazzoli,
    🛍️ Amazon: accedi da qui per sostenermi gratuitamente ➜ amzn.to/2AC0a6Q,
    }
    TIMESTAMPS:
    {
    00:00 INTRO,
    01:21 Configurazione DDNS,
    06:04 Installazione di Wireguard,
    12:28 Aggiungere un client VPN,
    14:44 Configurazione del NATTING - Port Forwarding,
    16:18 Ridurre la superficie d'attacco e risparmiare risorse,
    }
  • НаукаНаука

Комментарии • 248

  • @morrolinux
    @morrolinux  11 месяцев назад +4

    NordVPN: Clicca qui per accedere all'offerta nordvpn.com/morrolinux
    🧐Vuoi scoprire tutti i segreti del NETWORKING o diventare UN ASSO nei sistemi GNU/LINUX?
    😎Buone notizie! Ho realizzato corsi on-demand per tutti i livelli.
    👉Visita morrolinux.it per maggiori informazioni.

  • @DLM0
    @DLM0 11 месяцев назад +1

    video top, e bello vedere sempre qualcosa di nuovo su RUclips, adoro come fai video e spero di arrivare in alto come ci sei riuscito te

  • @bicioic
    @bicioic 11 месяцев назад +1

    Ciao Morro, grazie infinite per questo video\tutorial finalmente dopo anni di tentativi sono riuscito a configurare una connessione veloce e sicura alla mia lan, Ottimi consigli come sempre.

    • @taniwha577
      @taniwha577 11 месяцев назад

      Mi accodo.. stessa situazione e soluzione... al momento non so perche' non arrivo al mio router mentre le share le navigo tranquillamente ma lo scopriro' 😀

  • @gomomo87
    @gomomo87 11 месяцев назад

    Molto utile questo video, sempre molto chiaro. Grazie

  • @sorrefly
    @sorrefly 11 месяцев назад

    Grazie Morro! Aspettavo giusto questo video :)

  • @sanvilyotube
    @sanvilyotube 11 месяцев назад +5

    Bello vederti usare debian per una volta 😁, soluzione molto creativa il 404 ! Io uso il “port knocking” per farmi aprire SSH , soluzione adattabile anche per wg!

  • @homezappa
    @homezappa 11 месяцев назад +2

    Ciao Morro !
    Ce l'ho, ce l'ho (il serverino VPN su Raspberry Pi rev. B prima serie con 512 Mega di Ram, e non fa solo quello!)
    Io ho optato per cambiare la porta, dopo l'esperienza che ho avuto con la telecamera del negozio di mia nuora. Cambiata la porta, più nessun attacco! (prima avevamo dovuto resettare a 'fabbrica' la webcam un paio di volte!
    Uso la VPN da fuori per arrivare ai pc di casa, ma anche per stampare da fuori (lo so che è strano, ma lo faccio ...)
    Ottimo lavoro, ragazzo!
    OS: Manjaro, dappertutto a casa.
    Prima versione Linux vista: 1. qualcosa, anni 90
    Prima versione linux installata: Ubuntu, verso il 2005 - 2006 (dovrei avere i dischi da qualche parte)
    Evvabbè, sovvecchietto. Ho visto nascere un po' tutto quello che ora si da per scontato ... primi programmi in università, su un Cray-1, in Fortran, anno 73 suppongo
    Fra poco son 70.
    'notte !!

  • @giannicarafone2677
    @giannicarafone2677 11 месяцев назад +27

    Ciao Morro, prova anche il port knocking, soluzione, a mio modesto parere, più immediata, pulita e realizzata completamente sul server. Ovviamente se si vuole aumentare il livello di sicurezza puoi bussare (inviare richieste su una porta) per poi aprirne un'altra. Video interessante, come sempre.

    • @forzatoro89
      @forzatoro89 11 месяцев назад +2

      Il port knocking è abbastanza conosciuto per non essere un modo sicuro per aprire le porte

    • @giux900
      @giux900 11 месяцев назад +1

      secondo me morro ha posto male il video e la configurazione, da best practice il server vpn non dovrebbe essere dietro nat, ma ricevere direttamente ip pubblico. La porta non va ne imboscata ne aperta con strane tecniche da remoto, semplicemente rimane invisibile a tutti i pacchetti non autenticati in quanto il server vpn ha il canale apposito di autenticazione via TLS-Auth. Questo almeno da openvpn. La 1194 è filtered-stealthed e non è individuabile da comuni portscan. Qualcosa di simile dovrebbe avvenire tramite wireguard, e dovrebbe essere una configurazione ben studiata a farlo, non un copia incolla come mostrato dal video.

    • @morrolinux
      @morrolinux  11 месяцев назад +9

      ​@@giux900 Non sono sicuro di aver capito cosa intendi quando dici che il server VPN non dovrebbe essere dietro nat. Mi sto rifacendo allo scenario più comune in ambito domestico, in cui non si dispone di un IP pubblico fisso e si usa il modem/router dell'operatore con natting. Nel video non ho parlato di aprire e chiudere porte al volo ma di accendere e spegnere il container/servizio di Wireguard quando non ci serve. Ok wireguard non dovrebbe rispondere ai pacchetti non autenticati sulla porta esposta, ma spegnere una risorsa quando non la si utilizza non può far male.

    • @giux900
      @giux900 11 месяцев назад

      @@morrolinux Se leggi i commenti hai mandato in caos gli iscritti che propongono cose assurde (port-knocking. bot telegram, script, vps, tool con rpi, ciabatte smart etc)... mostrando uno scenario che per quanto comune non è il modo di metter su un server vpn e ti crea come minimo l'obbligo di esporre la porta con il portforward dal tim. Se il server lo metti su ip pubblico dinamico (ci sono diverse possibilità, tim-modem only in bridge su pfsense o router 3party con server vpn integrato) il canale TLS-Auth ti mantiene la 1194(oppure 51820) su filtered/stealth eliminando alla radice il problema della sup di esposizione in quanto nmap/angryipscanner o servizi come GRCshieldsUP non rilevano nulla, tutto steathed/filtered.

    • @1LKatta
      @1LKatta 11 месяцев назад

      @@giux900 si hai ragione, la soluzione migliore sarebbe assegnare un l'indirizzo pubblico al server vpn, evitando l' "overhead" del natting, certe vpn non funzionano o hanno cali drastici di performance se nattate, in ambito aziendale non è minimamente pensabile la soluzione proposta da Morro, ma come soluzione casalinga, dovendo utilizzare servizi limitati con dispositivi ancora più limitati ( pensa a quanto siano limitati i modem router forniti da isp), openvpn e, ancora meglio wireguard, solo la soluzione con probabilmente il migliore rapporto tra facilità di utilizzo/flessibilità/sicurezza e performance

  • @mrmoose0
    @mrmoose0 11 месяцев назад

    Ottimo video. Io utilizzo Netmaker su VPS che è connesso via VPN ad altri 2 VPS, uno con docker dove pubblico i vari servizi che mi servono (guacamole, nginx proxy manager...) ed uno interno alla lan che funge da GW per i client esterni. Creo le configurazioni Wireguard direttamente dall'interfaccia di Netmaker e così do accesso ai client alla LAN dall'esterno. Funziona tutto molto bene.
    Per quanto riguarda l'avvio del servizio puoi farlo in diversi modi, magari anche interrogando un DNS TXT .

  • @robertodepetro1996
    @robertodepetro1996 11 месяцев назад

    bravissimo, fantastico e utile video

  • @swipswop
    @swipswop 11 месяцев назад +3

    altra soluzione che adottai qualche tempo fa, per una cosa simile, fu un bot privato su telegram hostato su una istanza di node red (containerizzata su un raspy): ad un comando preciso, rappresentato da un bottone, avviava/stoppava un container :)

  • @simonpii4263
    @simonpii4263 11 месяцев назад

    Grande come sempre Morro

  • @AlessandroModica
    @AlessandroModica 8 месяцев назад

    Ciao Morro, questo video fighissimo lo vidi mesi fa, e presi appunti, feci delle prove ma fallirono, anche per l'osticita della vodafone station.
    Dopo tantissimo tempo, stasera, mi sale il trip di volerci riprovare e ci riesco , quasi al primo colpo! La prova l'ho fatta su una vm ubuntu server creata al volo con virtualbox e li installare pivpn (che ho trovato in rete, il video l'ho rivisto perché dopo esserci riuscito volevo rivedere il tuo trick con la pagina web 😅). Mi aveva un po bloccato l'ip statico, cosi ho risolto in un modo leggermente diverso: ho lasciato che pivpn configurasse il dchp in modo automatico, ho lasciato il dchp dinamico sulla vm ubuntu creata al volo, ma ho impostato una regola di assegnazione ip sulla vodafone station al mac address crea virtualbox ha generato, e cosi mi evito a valle il disagio del ip statico sul container e sulle fasi pivpn.
    Per il resto sono felicissimo, posso accedere a casa mia da dove voglio con wireguard che è devastante!
    Ora mi guardo il trick della pagina online (ho una vps e potrei rispolverarla all'uopo lol) e vediamo che combino!
    Dato che ci sono mi studio anche proxmos che è figo non lo conoscevo.
    Grazie mille che storia! Ciao

  • @alsivx
    @alsivx 11 месяцев назад +1

    L'avevo fatto, proprio con PiVPN, combinandolo con Pi-hole come DNS e andava alla grande: oltre a poter accedere alla LAN, la connessione era anche protetta da pubblicità e traccianti. Di recente, l'ho dismesso per non avere troppi dispositivi accesi e ho tenuto la VPN del NAS (che purtroppo non ha Wireguard) e NextDNS al posto di Pi-hole.
    Per ora è tutto sperimentale ma non è detto che un domani non lo ripristini.
    Bella serie comunque.

  • @Specialk74
    @Specialk74 11 месяцев назад +4

    Ciao Morro, tempo fa usai il "Port Knocking" per accedere alle porte del servizi di cui avevo bisogno. Volendo si può anche far partire il servizio stesso anzichè far aprire la porta che serve. Cmq, bel video! Grazie.

  • @eposbia
    @eposbia Месяц назад

    Sei geniale!

  • @nemesidj
    @nemesidj 10 месяцев назад +14

    Un modo più elegante per avviare il container potrebbe essere eseguire uno scan della rete locale con una certa cadenza e se non trovi il MAC del tuo cellulare si ipotizza che sei fuori casa e quindi avvii mentre se lo trovi lo stoppi.

  • @AndreaVenturi
    @AndreaVenturi 11 месяцев назад +6

    Ottimo video, io ho utilizzato un bot telegram per attivare o spengere servizi.

    • @morrolinux
      @morrolinux  11 месяцев назад

      Molto figa anche questa soluzione!

  • @NDC880117
    @NDC880117 11 месяцев назад +2

    video utile, wireguard è un software strepitoso.
    Hai mai provato servizi come zerotier? così non bisogna aprire porte, fare forwarding o usare ddns.
    Inoltre puoi connetterti anche agli altri dispositivi connessi, se c'è la necessità (routerOS dei mikrotik ce l'ha integrato di base).
    Poi se l'obiettivo è non dipendere da servizi esterni e si ha a disposizione un vps si può installare un private root server lì ;)

  • @shrekkkkkkkkkkkkkkkk
    @shrekkkkkkkkkkkkkkkk 11 месяцев назад +2

    Leggendo i vari commenti vedo che molti hanno manifestato esigenza di poter attivare e disattivare la vpn da remoto.
    La soluzione più stabile, efficace e veloce è usare un raspberry pi zero dietro una Smart plug.
    L’unica accortezza è spegnere il raspberry via ssh (o telegram o altro) prima di spegnere la Smart plug.
    Io sto facendo così da più di otto anni e non ho mai avuto un buco di servizio.

  • @susinatremors
    @susinatremors 11 месяцев назад

    informazioni preziose! video top come sempre, ti consiglio un servizio utile a riguardo: ngrok
    sarebbe interessante un video a riguardo :D

  • @md4645
    @md4645 3 месяца назад +1

    Ottimo. Creato... deployato e funzionante. Il Qrcode è molto più brigativo in effetti.
    Sul router Iliad c'era opzione VPN ma effettivamente è esposto troppo ad attacchi....

  • @MaurizioFanigliulo
    @MaurizioFanigliulo 11 месяцев назад +1

    Grande video come sempre. Grazie Morro. Per accendere il container ci si potrebbe mandare una e-mail sulla propria casella di posta con un contenuto definito? Che ne dici?

  • @bigsubful
    @bigsubful 10 месяцев назад +1

    Geniale la pagina web per accendere da remoto. Pensavo anche ad un rpi da lasciare spento ma collegato ad una presa smart.

  • @alfredodealfredei8026
    @alfredodealfredei8026 7 месяцев назад +1

    Stessa situazione meccanismo simile. Sfruttando il servizio di hosting gratuito di altervista e con una semplice pagina php potevo creare o cancellare un file a seconda dei parametri ricevuti. Sfruttando un meccanismo così semplice é anche possibile usare i Comandi Rapidi dell’iPhone per accendere o spegnere il servizio con un click😉

  • @francescoesposito9462
    @francescoesposito9462 9 месяцев назад +1

    Ciao morro, per rispondere alla tua domanda. Io ho installato termux su un vecchio telefono (un j3 del 2016) su cui ho scritto una piccola API con flask. Quando contatto dall'esterno questo servizio il telefono invia un magic packet al pc dove è installato proxmox che si avvia avviando di conseguenza anche il container dato che non posso tenerlo accceso h24 per i consumi

  • @shrekkkkkkkkkkkkkkkk
    @shrekkkkkkkkkkkkkkkk 11 месяцев назад +10

    @morro, visto che non si trovano contenuti validi sul tema, ti suggerirei di fare un video-approfondimento sui config di wg (vpn site to site, routing vpn ecc ecc). Sarebbe molto interessante, fatto alla tua maniera!

    • @giux900
      @giux900 11 месяцев назад +1

      magari non in italiano, ma contenuti validi ne trovi a quantità. Per morro devi aspettare che si studia un poco meglio la faccenda, visto che sta impazzendo con script vari per attivare/disattivare da remoto un server vpn dietro nat, che se fosse configurato a dovere porrebbe la porta su TLS-Auth o discovery protection (wireguard) consentendo di lasciare il server sempre operativo... e la porta totalmente stealth a qualsiasi portscan....

    • @shrekkkkkkkkkkkkkkkk
      @shrekkkkkkkkkkkkkkkk 11 месяцев назад

      @@giux900 server vpn dietro nat? Ma non devi avere ip pubblico? O per nat intendi dietro un comune router?

  • @marcocatini7004
    @marcocatini7004 10 месяцев назад

    grazie per questo utilissimo tutorial. Spero che 1x06 riguarderà come rendere trusted domain con un self certificate l'accesso al sito del cloud. In questo modo diventerebbero accessibili anche applicazioni come il calendario da applicazioni esterne.

  • @filieemiliano3835
    @filieemiliano3835 11 месяцев назад +1

    Ciao Moreno, bellissimo video😉
    come ho risposto a ...
    io utilizzerei uno shelly(o sonoff)
    quando chiudo il contatto(rele') avvio il server vpn
    altrimenti quando apro il contatto stoppo il server vpn
    COMUNICANDO attraverso homeassistant
    😉
    Tempo indietro quando qualcuno mi citofonava si chiudeva il rele' tramite homeassistent mi mandava(oltre la notifica dello shelly) una notifica telegram che qualcuno aveva citofonato
    👋😉
    (spero che mi sono spiegato) e aguzzate l'ingegno😉

  • @GaetanoFormisano
    @GaetanoFormisano 7 месяцев назад

    Ciao. Per il riavvio automatico del container cosa hai usato? Crontab sul container o su proxmox?

  • @Nightrapture
    @Nightrapture 11 месяцев назад

    Io finchè aspettavo questo video, volendo usare da remoto Jellyfin (opportunamente installato su un altro container di proxmox, col suo pool del nas, ecc), ho optato per creare un tunnel zero trust con Cloudflare, su un DNS di terzo livello del mio dominio. Tecnicamente non ho nessuna porta aperta all'esterno, non serve un IP statico ed il tunnel è criptato. Il tunnel può essere un alternativa alla VPN, o magari complementare se si vuole usare la VPN e attivarla come dici tu solo quando serve? Qual è la soluzione più "sicura"?

  • @TheMrGaGa15
    @TheMrGaGa15 11 месяцев назад +3

    Per avviare la vpn dall’esterno non si potrebbe anche sfruttare telegram-cli?

  • @yankeex86x
    @yankeex86x 11 месяцев назад

    Ciao Morro io mi sono configurato una mesh VPN (TincVPN). Ho diversi nodi, alcuni sotto la solita subnet, così posso accedere ad ogni subnet. L'unica cosa é avere almeno un nodo con ip pubblico (nel mio caso ne ho due, una vecchia hyperlan con ip pubblico statico ed una vps). Tinc supporta inoltre il nat hole punching, quindi si puo collegarsi direttamente ad alcuni odi. Fammi sapere che ne pensi! PS: Complimenti per i tuoi video!

  • @skypinoify
    @skypinoify 11 месяцев назад +2

    Potresti usare un bot Telegram per avviare il servizio ed avresti anche la risposta sull'effettiva apertura/avvio del servizio oppure farti restituire l'errore se qualcosa va storto. Ovviamente andrebbero aggiunti dei criteri di sicurezza in più visto che comunque è un bot pubblico

  • @renzodambrosi8210
    @renzodambrosi8210 11 месяцев назад

    Per proteggere meglio hai valutato il port knocking per aprire la porta al bisogno? Io faccio così.

  • @SUPER80s
    @SUPER80s 11 месяцев назад +2

    Per attivare la VPN quando non sei in casa non potresti creare un cron che ogni tanto controlla se il tuo smartphone è raggiungibile in LAN? Ad ogni modo video interessantissimo, grazie!

  • @giuseppe10p47
    @giuseppe10p47 9 месяцев назад +1

    Senza usare un servizi per l'ip si potrebe usare un bot telgram che va legere l'ip e lo invia in automatico a sesteso in maniera che unaltro programa legge l'ip su un altro dispositivo e si sincronizi ?

  • @giorgiotomasetto540
    @giorgiotomasetto540 11 месяцев назад

    @morrolinux ... davvero molto interessante, lo vedo in ritardo rispetto all'uscita , ma è davvero interessante. Secondo te, è una soluzione utile per lavorare in team da casa con altre persone ? Oppure è più pratico avere una classica configurazione con un Server VPN che fa da Master collegato ad uno SLAVE fuori sede ?

  • @NicolaBiscardi
    @NicolaBiscardi 11 месяцев назад +2

    Ciao Morro, sono un tuo studente, ho comprato tutti I tuoi corsi su Linux e networking e li sto seguendo pian piano. Io per accedere al mio serverino casalingo dove ho casaos con syncthing e altri container, uso Tailscale. Lo hai mai provato? Mi piacerebbe sapere una tua opinione.

  • @MarcoMusacchio
    @MarcoMusacchio 6 месяцев назад

    ciao morro io invece il mio server nextcloud con zimaboard l'ho esposto tramite un tunneling cloudflare in ssl/tls su un dominio che ho acquistato con connessione forzata su https. su nextcloud ho impostato che la connessione del singolo utente debba avvenire con un user e pwd e autenticazione tramite authenticator. secondo te potrebbe essere un buon modo per proteggersi?
    grazie

  • @virtualreality8480
    @virtualreality8480 11 месяцев назад

    Che ne pensi di fare un piccolo http web server sullo stesso container che esegue wireguard che ti permette di arrivare la VPN tramite tramite una pagina web? Ovviamente protetto da password (motivo per cui dovresti anche avere un certiticayo tls ecc ma puoi fartelo self-signed visto che non è pubblico oppure usare let's encrypt). L'unico problema è che dovresti esporre una porta aggiuntiva e avere un servizio aggiuntivo. Volendo questo stesso servizio può vontrollare periodicamente se ci sono connessioni vpn attive e disabilitare in servizio (nel caso ti fossi dimenticato di disabilitarlo).

  • @emanuelepaiano1769
    @emanuelepaiano1769 11 месяцев назад

    Ma usare un servizio mqtt esterno per avviare wireguard tramite uno script che gira sul server e attende un particolare messaggio?

  • @1971phantom
    @1971phantom 11 месяцев назад

    Video ben fatto, complimenti. Non ho mai usato Wireguard ma dalla configurazione che ti ho visto fare, paragonato a openvpn mi sembra che funzioni solo in modalità tap e non consente l'utilizzo di tun. Quindi, per il mio modo di vedere, non posso gestire regole di traffico da device client vpn, oppure ho capito male?

    • @shrekkkkkkkkkkkkkkkk
      @shrekkkkkkkkkkkkkkkk 11 месяцев назад +1

      In realtà quando crei i “certificati” WireGuard (che sono un mix tra chiavi e configurazioni) puoi specificare regole iptable e range ip raggiungibili.

  • @Arco21dreamslab
    @Arco21dreamslab 11 месяцев назад

    Ciao Morro volevo chiederti un consiglio su quale distro installare di Linux.
    Infatti avevo deciso di resuscitare un pc fisso della Packard Bell del 2008 con Intel 2.20Gh 3GB Ram 300 Gb HDD è nvidia dedicata del 2008 e avevo deciso di installare in Dual Boot windows (da usare raramente solo per leggere i dvd con il lettore integrato) e Linux da usare come sistema principale per fare tutto tipo usare RUclips o modificare documenti ecc.. e anche poter programmare con Apache Cordova app Linux con html CSS e javascripit. Così avevo iniziato a cercare varie distro e avevo trovato elemtary OS 7 che ho provato a installare ma senza successo perché diceva Failed to load ldlinux.c32. Così ho cercato altro ma senza successo così volevo chiederti se potevi darmi un consiglio per scegliere la migliore in base a queste esigenze. Inoltre mi sarebbe piaciuta con una grafica simil Mac OS (che non ho trovato) oppure Windows (però per quella c'è zorin OS)
    Grazie

  • @GianvitoFerrara
    @GianvitoFerrara 11 месяцев назад +1

    Ma usare tailscale, netmaker o altre soluzioni sempre open source ? No porte aperte, no DDNS

  • @fabriziosimeone8297
    @fabriziosimeone8297 5 месяцев назад

    Ottimo sistema quello di usare una pagina web per accendere e spegnere la VPN a occorrenza. Personalmente uso da anni il mio broker mqtt per accendere i vari servizi quando mi servono. Così regolo gli uptime solo quando mi servono. L'ho integrato abbastanza bene nei miei script bash in esecuzione costante. Sono sicuro dell'esistenza di metodi più efficaci ma ancora non l'ho scoperti. Che bella l'informatica, soprattutto quando ti rendi conto che per fare la stessa cosa ci sono almeno 500 metodi diversi ❤️

  • @GiacomoMattiuzzi
    @GiacomoMattiuzzi 11 месяцев назад

    Per quanto riguarda l'avvio da remoto, io utilizzo un' istanza di Home Assistant con dominio pubblico e un add-on apposta per controllare le istanze di proxmox.. così posso avviare (e spegnere) da li il mio lxc di wireguard ed avere accesso alla rete locale.

  • @VincenzoFavaraPlus
    @VincenzoFavaraPlus 11 месяцев назад

    Io uso una connessione con sim della 3, nattata, mi sa che non posso avere un ddns poiché si perde prima dell’instradamento al mio ip 😢 cosa posso usare? Una triangolazione ad una macchina esterna? Cioè il server vpn su una ec2 e il nas di casa come client e un altro accesso esterno può vedere il primo. Corretto?

  • @mircotessarolo2969
    @mircotessarolo2969 11 месяцев назад +1

    Ottimo Morro, non so se lo sai ma tramite il modem/router della FRITZ "fritz box OS", si riesce a creare una VPN personale con e configurabile ad ogni dispositivo.....!!!!
    Mi trovo bene soprattutto se devo operare sul modem o se devo collegarmi alle host in casa....!!😊

  • @alessandroscola
    @alessandroscola 11 месяцев назад

    ottimo sistema. io di solito come meccanismo utilizzo una pagina php (protetta da login) con interfaccina responsive che possa quindi aprire da smartphone con uno switch stile OS (accendi/spegni) che setta una variabile in un db o un semplice file di testo con all'interno 0=spegni oppure 1=accendi. A quel punto in cron chiama un un wget di un un 2° file php che restituisce il contenuto di quel file di testo. Il vantaggio è che così non devi aprire connessioni FTP ma fai tutto da smartphone.

  • @corradococuzza846
    @corradococuzza846 11 месяцев назад

    Ciao Morro, io usavo un metodo simile al tuo ma basato su un google drive montato sul mio server ed il contenuto di uno specifico file per attivare/disattivare il servizio.

  • @vzetanet
    @vzetanet 11 месяцев назад

    Ciao morro, video molto dettagliato, vorrei solo sapere una cosa, una volta collegati con la vpn il gateway per internet resta sempre il predefinito del client oppure diventa il gateway del server VPN di wireguard?

    • @fedrix8895
      @fedrix8895 11 месяцев назад

      Il gateway resta quello predefinito di base però configurando il server di wireguard gli puoi fare pushare la configurazione dns e il gateway e in questo modo tutto il traffico generato dal client passa per la VPN(Per OpenVPN è così quindi suppongo si possa fare anche con WG ma non né sono sicuro)

  • @mattiadelnegro3652
    @mattiadelnegro3652 10 месяцев назад

    Potrei installare wireguard sulla stessa bananapi su cui ho casa os installato? Magari utilizzando la rete cablata per casa os e la wifi per wireguard con un altro IP?

  • @debrascala4010
    @debrascala4010 11 месяцев назад

    bel video..sempre molto bravo nello spiegare.. io ho risolto il problema dell automatismo realizzando uno script per telegram con cui interagisco da cell.. ..

  • @emanuelepannuccio6204
    @emanuelepannuccio6204 10 месяцев назад +1

    Per creare un dominio, si potrebbero adoperare alternative come duckdns o dyndns, no?

  • @il5algo
    @il5algo 11 месяцев назад

    Lo sponsor è la chicca 😂🤣🤣
    SudVpn è il top 😉

  • @romanofani
    @romanofani 4 месяца назад

    Ciao!! Con le connessione in LTE, dove l'IP è nattato (quindi quello della conessione non corrisponde a quello del router), si può utilizzare questo stesso sistema per accedere al Rasp?

  • @user-gn4lg5jy6s
    @user-gn4lg5jy6s 11 месяцев назад

    Maaaa... Ho scoperto sull internet che la vodafone station contiene gia una VPN e ha un servizio ddns nascosto (con il dominio univoco facilemente recuperabile). Avendo a disposizione gia tutto vale cmq la pena usare wireguard e dominio ex-novo? In termini anche di sicurezza piu o meno maggiore dell uno o dell altro.

  • @telperion3
    @telperion3 11 месяцев назад +1

    Ho installato da meno di un mesetto OpenVPN sul serverino di casa per accedere da fuori. Non ho però alcun modo per attivarlo a piacimento, anche se, a partire dalla tua idea, credo non sarebbe molto difficile fare una cosa simile semplicemente modificando a piacimento un pastebin dal cellulare e impostare lo script per verificarne il contenuto

  • @TeslaHube
    @TeslaHube 11 месяцев назад

    Ciao Morro, io ho creato uno script che controlla se il mio cellulare e' connesso a wifi tramite commando arp e MAC address matching. In questo modo, tramite crontab posso attivare o disattivare alcuni servizi (come ad esempio la VPN per l'accesso esterno). Ovviamente, cosi' la VPN e' attiva anche se non mi necessita. Siccome lo avevo gia' fatto per il mio sistema di video sorveglianza, l'ho riutilizzato anche per altri servizi

  • @alessandrospagnoletti2855
    @alessandrospagnoletti2855 11 месяцев назад

    Ciao Morro, Fantastico video, questa soluzione mi risolve un sacco di problemi, installato e configurato, su PC tutto OK, ma con android nonostante sia collegato non raggiunge i dispositivi in LAN... hai qualche idea?

  • @AndreaMetelli
    @AndreaMetelli 11 месяцев назад

    Video perfetto! Specifico che io tempo fa feci la stessa cosa, ma quando passai a ftth e l'operatore mi mise sotto rete nattata il giochino smise di funzionare e passai a cloudflare tunnel

  • @alessandropaladino
    @alessandropaladino 11 месяцев назад +11

    Questa frociata della vps é eccezionale ❤

    • @MrElcharlo
      @MrElcharlo 11 месяцев назад

      concordo! lo metto su

    • @telperion3
      @telperion3 11 месяцев назад

      tra l'altro non penso sia necessario avere un vps: secondo me basta un pastebin online che possiamo modificare con il nostro account

    • @shineon1982
      @shineon1982 11 месяцев назад +1

      ciao secco!

  • @GabrieleMerlonghi
    @GabrieleMerlonghi 6 месяцев назад

    Ciao, complimenti per il video. Forse è leggermente off-topic, ma si potrebbe connettere un cellulare in tethering USB sulla Zimaboard come fallback della connessione ADSL/FIBRA nel caso questa fosse indisponibile ?

  • @giancarlobalestro8508
    @giancarlobalestro8508 2 месяца назад

    Ciao Morro, io ho un router wifi connesso a cascata LAN-WAN al router del mio aperatore che funge praticamente solo da modem. Tutti i dispositivi sono connessi al router wifi secondario. Quest'ultimo supporta la vpn wireguard. Ho impostato i ddns al router dell'operatore mentre la vpn al router secondario. Quando attivo la vpn sullo smartphone non riesco a raggiungere nessun dispositivo connesso al router secondario. Dove sbaglio?

  • @liviodaina5094
    @liviodaina5094 11 месяцев назад

    Ciao sicuramente witeguard funziona benissimo niente da dire ma penso anche openvpn nella versione openvpnas con due connessioni in contemporanea full funzionalità sia inarrivabile come integrazione gestione ed opzioni. In più il portale accesso backend client e fantastico. Per auth consiglierei radius server in modo che dopo X tentativi blocca l'accesso da quello ip quindi risolvi il problema dell'autorizzazione remota per X tempo e quindi risolvi il problema della sicurezza, livio

  • @Niktronik99
    @Niktronik99 2 месяца назад

    Ciao morro è da un po' di tempo che ci provo ma senza risultati. ora rendo le cose più chiare: voglio accedere da remoto ad una lan (che si trova in villa) che si connette ad internet attraverso una sim verymobile che ovviamente è sotto doppio NAT. A casa ho fastweb con ip pubblico fisso, ho un bel serverino in cui ho anche wireguard e fuzniona tutto, riesco tramite client wireguard da smartphone ad accedere alla rete di casa. il problema sorge quando voglio connettermi alla lan che sta in villa. io ho pensato, metto un client wireguard sul router, client wireguard sul computer (collegati allo stesso server wireguard) e dovrei poter accedere alla lan della villa. non funziona. concettualmente è giusto? si può accedere da client a client vpn essendo sotto la stessa vpn? ho cercato e ricercato sul web ma davvero non so più come muovermi.... se tu avessi soluzioni potresti farci un bel video a riguardo XD
    P.S: riesco a navigare su internet dai dispositivi connessi al router sotto client wireguard, quindi il client funziona. gli ip consentiti sono 0.0.0.0/0, ::/0 per cui immagino siano tutti quelli possibili e immaginabili, dunque non dovrebbero esseci filtri.....

  • @pakka63
    @pakka63 9 месяцев назад

    Anch'io come te ho un VPS. Nel mio caso ho installato il wireguard server sul VPS e il Raspberry a casa è configurato con wireguard client sempre connesso al VPS (nessuna porta aperta sul router adsl, e non serve ip fisso). Quindi se voglio entrare a casa passo per il VPS; occorre configurare opportunamente il lato server con routing e firewall (masquerade e forward)

  • @maurizioandrenacci
    @maurizioandrenacci 11 месяцев назад +1

    Ciao Moreno, ottimo video, lo stavo aspettando. Io ho un indirizzo ip statico, immagino possa usare la stessa procedura, ma se così non fosse quale potrebbe essere l'alternativa al programma "no ip" ed in generale la procedura per arrivare allo stesso risultato? Grazie!!!

    • @morrolinux
      @morrolinux  11 месяцев назад +2

      Ciao! Si puoi usare la stessa procedura. Tecnicamente se è statico non hai neanche bisogno di inserire le credenziali nel modem/router perché ti basta impostarlo una volta dal sito di no-ip come ho fatto nel video. Oppure se non vuoi usare no-ip puoi sempre acquistare un dominio DNS e creare un record A per puntare al tuo IP statico :)

  • @alessandromasullo4945
    @alessandromasullo4945 11 месяцев назад +1

    è possibile unire la rete Wireguard con la rete locale ? Nel mio caso ho due case , una in città dove risiede il server con sopra il servizio vpn (non so ancora tra openvpn o wireguard ) e home assistant , la seconda casa al mare con una rete 4G . Io voglio unire le telecamere delle due case e altre cose in un unico home assistant , immagino che home assistant deve essere in grado di rilevare i dispositivi nella rete quindi che dalla rete locale possa pingare un dispositivo all'interno della rete di Wireguard che è collegato in 4g dalla casa al mare (penso di configurare la vpn del modem 4g e non per singolo dispositivi anche perchè come faccio con le telecamere 😃) . Spero di essere stato chiaro , grazie .

    • @vincenzoferrara4223
      @vincenzoferrara4223 11 месяцев назад

      Si e possibile
      Hai diversi modi per farlo
      1) usi un solo ip publico quindi tutti i dispositivi si connettono a "casa" oppure "casa" e "casa mare" hanno 2 ip diversi e sono connessi tra loro,
      Il primo modo e poi semplice da gestire
      Mentre con la seconda e più versatile non hai bisogno di connetterti a una VPN che poi si connette a un altra quindi se vuoi accedere alle telecamere accedi solo alle telecamere e non a tutta la rete
      Ma immagino che nel tuo caso userei il primo approccio, ip unico
      Ecco come configurarlo
      1) ovviamente sequi tutte le istruzioni del video XD
      2) nella casa al mare se non puoi istallarlo nel router perché non supporta wireguard, puoi usare un rasberry o qualcosa di simile (forse anche un rasberry zero ma non ne sono sicuro) e setti la con per accedere alla rete locale
      Quindi il nodo "casa mare" accede a tutta la rete videocamere, ecc
      Quando ti connetti ti devi connetere al wireguard principale e poi imposti come secondo pear le "casa mare"
      PS, devi considerare ogni Client wireguard come indipendenti (ti consiglio di leggere cosa sono i nodi pear to pear)

  • @zimu96
    @zimu96 11 месяцев назад +2

    Salve volevo dirle che chi ha un modem avm friz box non serve fare quello che hai detto perché integra già queste cose, devi solo avere un account avm e ci peserà lui ad fare tutto lui, ti dare un url invoco colegato al tuo account, seguito da indirizzo ip interno del singolo dispositivo, e ha wingard e poi ha myDNS cioè crei un indirizzo ip fisso anche se celai dinamico

  • @jonnymin.speranza6854
    @jonnymin.speranza6854 8 месяцев назад

    Interessante però se va male devi aspettare 10 minuti per accedere dall'esterno. Nella maggior parte dei casi quando vuoi entrare in vpn hai urgenza. 😛
    Io sinceramente ho wireguard impostato sul frizbox quindi è sempre li pronto e lo uso per accendere o spegnere in un attimo le vm e fare il wake dei containers... Forse non è la soluzione più sicura ma, sgratt sgratt, fino ad ora non ho mai avuto alcun problema di sicurezza

  • @Leprechaun-IT
    @Leprechaun-IT 11 месяцев назад +2

    Ma port knocking?
    Ci stava dai :3

  • @RobertusWE
    @RobertusWE 11 месяцев назад

    Ciao @morrolinux, fantastico video. Ti chiedo se ti va, di fare un video su Wireguard, piu' particolare, dove:
    - Un server Wireguard A, si connette ad un server Wireguard B, in split tunneling.
    Cosi che un client mobile, se si connette al server wireguard A, ha accesso all'intera rete del server Wireguard A, ma anche del server Wireguard B.
    E anche viceversa, ovvero se il client mobile, si connette al server Wireguard B, raggiunge tutta l'intera rete del server Wireguard A, oltre che B.
    Questo perchè?
    Perchè sui client mobile di wireguard, non ci si puo' connettere a piu' di un server contemporaneamente.
    E quindi avendo piu' di un server Wireguard, risulta impossibile raggiungerli entrambi nello stesso momento, ma bisogna switchare continuamente, cosa poco pratica.
    Invece sul pc, in splitunnel, ci si puo' connettere a due server Wireguard in contemporanea, e raggiungere le reti del server Wireguard A e B.
    In rete ci sono alcune guide, tutte provate e nessuna funziona, almeno utilizzando proprio Proxmox con VM e wireguard.
    Spero tu possa fare un breve tutorial chiaro in merito.
    Grazie come sempre per i contenuti

  • @3-Deeez
    @3-Deeez 2 месяца назад

    Ciao, io ho un router Fritz in cascata con il router Iliad che di fatto serve solo per accedere ad internet, che configurazione devo dare ai router?

  •  11 месяцев назад +1

    Ciao Morro. Io per una operazione più o meno simile utilizzo una chat di Telegram. Ho uno script in node che rimane in ascolto e quando riceve un nuovo messaggio applica una espressione regolare alla stringa. Se la condizione è valida avvia il servizio.

  • @GranPasso92
    @GranPasso92 11 месяцев назад

    Interessante

  • @francescoprisco8198
    @francescoprisco8198 4 месяца назад

    ciao morro, io ho un problema in pratica la vpn mi funziona solo se connesso tramite connessione dati cellulare, mentre se mi connetto da wi-fi non mi funziona.

  • @gaetanov62
    @gaetanov62 11 месяцев назад +2

    Ciao morro, il mio fritzbox consente di configurare una vpn senza bisogno di installare nulla su pc, inoltre come dns dinamico uso duckdns che, oltre a essere gratuito, non chiede il rinnovo periodico.

    • @mich2k1
      @mich2k1 11 месяцев назад

      Io non userei mai un private DNS pubblico, forse solo di Quad9 potrei fidarmi

    • @Prorence
      @Prorence 11 месяцев назад

      anche io uso wiregiard su fritzbox, ma non serve nessun ip statico o ddns perche il fritzbox da un indirizzo suo

    • @gaetanov62
      @gaetanov62 11 месяцев назад

      @@Prorence wireguard su fritzbox è stato aggiunto successivamente e non l'ho ancora provato

  • @sondino90
    @sondino90 3 месяца назад +1

    Ciao! Se io volessi sincronizzare le foto del mio telefono e salvare i miei documenti sul mio Cloud personale o accedere a home assistant, ma dietro un CGNAT, come posso fare? Attualmente uso cloudflare, ma senza protezioni

    • @Mark3xtrm
      @Mark3xtrm 2 месяца назад

      Seguo, il problema è il CGNAT, quando si è via FWA. Sarebbe interessante facesse approfondimenti su soluzioni come Headscale, Netbird, ZeroTier, ecc

  • @Claudio-be4vo
    @Claudio-be4vo 11 месяцев назад

    Ciao io uso wireguard su raspberry e per non renderlo disponibile quando non serve ho messo una presa intelligente che lo spegne o accende tramite alexa o homeassistant lo spegnimento forse è un pò brutale ma al limite cambio la scheda sd se si corrompe..

  • @paolocolombo5795
    @paolocolombo5795 11 месяцев назад

    io sono all'estero dietro CG-NAT, quindi 0 possibilità di avere un IP pubblico nemmeno dinamico... che opzioni potrei avere per rendere accessibile la mia rete dall'esterno?

  • @albertol5376
    @albertol5376 11 месяцев назад

    cosa ne pensi delle zero trust tipo twingate?

  • @ruzzine2246
    @ruzzine2246 11 месяцев назад

    La cosa più semplice che ho potuto realizzare e in tempi brevi per poter far eseguire dei comandi ad un raspberry pi sotto rete 3g è stata quella di creare uno script php sulla mia pagina web con un nome particolare che per poter accedere dovevo usare una variabile get particolare altrimenti nn mi genera il form dove inserivo il comando e mi creava una riga in un file di testo con nome sempre particolare nella medesima root del file php (ovviamente sul sito è disattivato list dei file). Il raspberry recuperava il file ogni tot con crontab e comparava la dimensione del file dalla precedente verifica, se era diverso eseguiva l'ultima riga del file. Lo sò è una enorme schifezza! 😂

  • @94valeRa01
    @94valeRa01 11 месяцев назад

    Ciao Morro, come soluzione io scriverei un bot telegram che con un messaggio ad esso avvia il DNS.

  • @FedericoPagliai
    @FedericoPagliai 11 месяцев назад

    ciao, ho un router Fritz, che aggiornato all'ultima versione ora permette di creare vpn con Wireguard.
    Ho ip pubblico dinamico, ma risolvo con ddns.
    E' sicuro utilizzare Wireguard direttamente sul router?
    Già testato e funziona, mi collego senza problemi da remoto, però ecco, è sempre attivo, giorno e notte.

  • @Mic87xp1
    @Mic87xp1 Месяц назад

    Scusate la domanda stupida ^^", io ho una connessione sotto NAT con ip privato, per cui anche aprire le porte non funziona. C'è qualche configurazione particolare da fare oppure è meglio che lascio perdere?

  • @Claudio47m
    @Claudio47m 3 месяца назад

    Ciao, quando dici dobbiamo dare un IPv4 statico nel minuto 6:40 stai dicendo di mettere l’IPv4 del raspberry o della zimaboard?

    • @morrolinux
      @morrolinux  3 месяца назад

      Del dispositivo su cui è installato wireguard, qualunque esso sia

  • @eugenio6256
    @eugenio6256 10 месяцев назад

    Tutorial completo e interessante peró non riesco (dal browser) ad accedere agli IP locali.
    Cioé la connessione VPN si attiva e funziona, tan'é che dal sito myip vedo i differenti IP, peró mi viene dato errore quando provo a caricare, ad esempio, la pagina del router
    idee?

  • @Dailme
    @Dailme 11 месяцев назад

    Mi trovo in questo mesi a giocare con home assistant per poi passarlo in vera produzione At home.
    Sicuramente si possono unire i due mondi e tramite presenza di Device at home, home potrebbe aprire e chiudere la vpn.
    Comunque tutto bello e ne userò per passare da openvpn a wiregard ma....
    Morro.. Urge in video di provate dns (pihole), reverse proxy e tutto sotto ssl da rete lan. Urge a me che sto fallendo miseramente a rendere funzionante sto caxxo di ssl hahhahha

  • @paolo7643
    @paolo7643 20 дней назад

    @morrolinux Ti prego! Facci un video sulla crittografia end-to-end per ogni utente del cloud (in modo che l'admin non possa vedere i file di altri). Nextcloud fa pena in questo, e con Immich come faccio? Non esiste soluzione?

  • @gianfidimo1089
    @gianfidimo1089 4 месяца назад

    Buongiorno il suo tuttorial è molto preciso e dimostra la sua competenza ! Vorrei porle una domanda: è' possibile installare wireguard su un server che utilizza una sim per la connessione internet?
    Grazie infinite per una sua risposta.

  • @AngeloMantellini
    @AngeloMantellini 8 месяцев назад

    ma esiste una vpn (Server+client) che utilizzi ipv6?

  • @AlessandroGiuliani73
    @AlessandroGiuliani73 Месяц назад

    Ciao Morro,
    Prima di tutto complimenti per i video che fai.
    Vorrei sapere che soluzione hai adottato per lo spegnimento e l'accensione automatica della zima, mi servirebbe anche a me spegnere la zima la notte.
    Grazie

  • @stefanovesca8893
    @stefanovesca8893 11 месяцев назад +1

    Ciao Morro, una domanda 🙋‍♂️.. io sono nella situazione in cui ho la rete di casa sotto 4G e quindi NATtata. Voglio collegarmi da un altra rete 4G (il mio smartphone) qui di altra rete natttata. Ricordo che anni fa avevo provato a fare questa procedura ma non c’era stato verso di collegarmi. Tu hai consigli? Visto il costo sempre più basso delle connessioni 4G e le prestazioni che spesso superano quelle dell’ADSL su rame credo che sarebbe interessante per molti 👍

    • @davidevagginelli1678
      @davidevagginelli1678 11 месяцев назад

      zerotier o tailscale

    • @stefanovesca8893
      @stefanovesca8893 11 месяцев назад

      @@davidevagginelli1678 grazie per la risposta, proverò a dargli un occhiata, anche se appoggiarmi a dei servizi terzi non era la mia principale intenzione 👍

    • @davidevagginelli1678
      @davidevagginelli1678 11 месяцев назад

      @@stefanovesca8893 allora in questo caso headscale, è una versione selfhosted di tailscale, c'è anche un container docker e una webui. dovrebbe esserci qualcosa di simile anche per zerotier se non sbaglio

    • @Techonsapevole
      @Techonsapevole 10 месяцев назад

      ​@@stefanovesca8893cerca wireguard bypass cgnat

  • @Rednunzio
    @Rednunzio 11 месяцев назад

    Sbaglio o hai avviato lo script nel container di wireguard ?

  • @ettoresanfilippo729
    @ettoresanfilippo729 11 месяцев назад

    Io con Iliadbox e WireGuard integrato ☕️

  • @francescore3581
    @francescore3581 2 месяца назад

    Ciao a tutti, ho replicato quanto visto nel video e sembrerebbe funzionare ma con un piccolo inconveniente: riesco ad accedere alla vpn solo se, dal container wireguard, pingo il mio router di casa. avete qualche spiegazione?

  • @giacomo1439
    @giacomo1439 11 месяцев назад

    Ma non si potrebbe anche usare la funzione meshnet di nordvpn? O qualcosa tipo hamachi per creare una lan virtuale? In questo modo non bisogna esporre delle porte all'esterno

  • @fabiobaraniello4023
    @fabiobaraniello4023 7 месяцев назад

    Uso pivpn da qualche anno si di un raspberry pi 3
    Seguendo la tua guida alla lettera container lxc su zimaboard
    Non riesco a connettermi
    Risolve il dns
    Punta la porta
    E da connection refused
    Non capisco dove possa essere il problea
    Porta udp forwardata 😢