To nie AI jest największym zagrożeniem. Czyli raport opisujący incydenty z 2025 roku

Mandiant opublikował swój coroczny raport M-Trends. Raport, wbrew oczekiwaniom niektórych, nie stoi pod znakiem “AI niszczy świat”. Wnioski są dużo bardziej prozaiczne, a jednocześnie przerażające. AI faktycznie pomaga atakującym (głównie w socjotechnice i pisaniu malware’u omijającego detekcję), ale przytłaczająca większość udanych włamań to wciąż wynik błędów ludzkich i systemowych.
Oto najciekawsze smaczki, które warto znać z perspektywy Blue Teamów, Red Teamów i zwykłych adminów (rymy przypadkowe):
Phishing e-mailowy wypierany przez vishing, czyli ataki socjotechniczne przez telefon
To jedna z największych zmian w statystykach. Od sześciu lat wektorem nr 1 pozostaje wykorzystanie exploitów (32%). W 2025r. najczęściej dziurawiono SAP NetWeaver, Oracle E-Business Suite oraz Microsoft SharePoint. Ale uwaga: wektorem nr 2 nie jest już klasyczny phishing e-mailowy (spadek z 14% na zaledwie 6%). Na jego miejsce z wynikiem 11% wskoczył vishing oraz socjotechnika przez komunikatory. Kopsniesz mi 200 ziko blikiem, oddam jutro.
Na trzecim miejscu (10%) jest atak na łańcuch dostaw lub oprogramowanie firm trzecich (w tym SaaS).

Szyfrowanie startuje po 30 sekundach od ataku
Cyberjełopy się wyspecjalizowały. Grupy zajmujące się uzyskiwaniem początkowego dostępu (Initial Access Brokers) masowo infekują ofiary za pomocą np. złośliwych reklam (malvertising) lub fałszywych komunikatów w przeglądarce — popularny motyw ClickFix/InstallFix, który jako chyba pierwsi zauważyliśmy i opisaliśmy we wrześniu 2024. Chodzi o wyskakujące okienko namawiające do wklejenia np. kodu do konsoli PowerShell.
Kiedyś IAB wystawiał uzyskane dostępy na grupach lub forach i czekał na kupca (np. operatora ransomware). W 2022r. mediana czasu od [...]

#Mandiant #Raporty #Sieci

https://niebezpiecznik.pl/post/to-nie-ai-jest-najwiekszym-zagrozeniem-czyli-raport-opisujacy-incydenty-z-2025-roku/

To nie AI jest największym zagrożeniem. Czyli raport opisujący incydenty z 2025 roku

NieBezpiecznik.pl

TP-Link rozszerza serię przełączników Omada o cztery nowe modele

Firma TP-Link wprowadziła na rynek cztery nowe modele zarządzalnych przełączników sieciowych z serii Omada Easy Managed.

Nowe urządzenia o oznaczeniach ES228GMP, ES224G, ES216G oraz ES208G zostały zaprojektowane z myślą o centralnym zarządzaniu w chmurze i łatwym wdrożeniu. Zdaniem producenta to produkty skierowane do małych i średnich przedsiębiorstw.

Wszystkie nowe modele integrują się z platformą Omada SDN, co pozwala na centralne zarządzanie infrastrukturą sieciową LAN i WLAN. Administracja odbywa się zdalnie poprzez interfejs przeglądarki internetowej lub dedykowaną aplikację Omada. Przełączniki wspierają funkcję Plug-and-Play, która umożliwia ich uruchomienie bez potrzeby zaawansowanej konfiguracji. Wyposażono je także w funkcje sieciowe takie jak QoS, obsługa VLAN, IGMP Snooping czy zapobieganie pętlom sieciowym, co ma znaczenie m.in. w instalacjach monitoringu wizyjnego.

Cechy nowych produktów

Poszczególne urządzenia różnią się liczbą portów i przeznaczeniem:

ES228GMP: największy z nowych modeli, wyposażony w 26 portów gigabitowych. W jego skład wchodzą 24 porty zgodne ze standardem PoE+ (802.3at/af), oferujące do 30W mocy na port. Łączny budżet mocy dla zasilania urządzeń takich jak punkty dostępowe Wi-Fi czy kamery IP wynosi 384W. Przełącznik posiada także dwa dodatkowe porty RJ45 oraz dwa porty SFP.

ES224G: model wyposażony w 24 gigabitowe porty RJ45. Posiada bezwentylatorową, metalową obudowę i jest przystosowany do montażu w szafie rackowej.

ES216G: przełącznik oferujący 16 gigabitowych portów RJ45. Podobnie jak model ES224G, ma bezgłośną konstrukcję i może być montowany w szafie Rack. Urządzenie wspiera funkcje PoE Auto Recovery i izolacji portów.

ES208G: najmniejszy model w nowej serii, przeznaczony dla małych biur. Oferuje 8 gigabitowych portów RJ45 i charakteryzuje się cichą, bezwentylatorową konstrukcją.

Dostępność i ceny

Wszystkie nowe przełączniki są już dostępne w sprzedaży. Sugerowane ceny detaliczne wynoszą:

  • ES228GMP – około 1300 zł
  • ES224G – około 450 zł
  • ES216G – około 340 zł
  • ES208G – około 140 zł

Każdy z modeli został objęty pięcioletnią gwarancją producenta.

TP-Link wprowadza nowe urządzenia z Wi-Fi 7: router Archer BE700 i kartę sieciową Archer TBE400UH

#infrastrukturaSieciowa #IT #komponentySieciowe #news #OmadaEasyManaged #osprzętSieciowy #przełącznikiOmada #przełącznikiSieciowe #seriaOmada #sieci #switche #TPLINK

Infrastruktura sieciowa dla AI od Cisco

Cisco rozwija portfolio produktów pod kątem sztucznej inteligencji

Firma Cisco zaprezentowała nowe rozwiązania sprzętowe i software’owe oraz strategiczne partnerstwa, których celem jest dostosowanie centrów danych i sieci operatorskich do rosnących wymagań obciążeń związanych ze sztuczną inteligencją. Ogłoszenia obejmują zacieśnienie współpracy z NVIDIA, nowe produkty sieciowe oraz wsparcie dla powstającego rynku dostawców usług „neochmurowych”.

W ramach rozwoju oferty dla korporacyjnych centrów danych, Cisco wprowadza zunifikowany panel Unified Nexus Dashboard, który połączy zarządzanie środowiskami ACI i NX-OS VXLAN EVPN w jednym miejscu. Jego nowa wersja ma być dostępna w lipcu 2025 roku. Wprowadzono także nowe moduły optyczne 400G BiDi, które umożliwiają modernizację sieci bez konieczności wymiany istniejącej infrastruktury światłowodowej. Ich dostępność zaplanowano na drugą połowę 2025 roku.

Kluczowym elementem ogłoszeń jest rozszerzenie współpracy z firmą NVIDIA. Rozwiązania bezpieczeństwa Cisco AI Defense i Cisco Hypershield zostały włączone do architektury referencyjnej NVIDIA Enterprise AI Factory. Firmy zaprezentowały również wspólną architekturę sieciową integrującą przełączniki Cisco G200 z kartami sieciowymi NVIDIA. Ofertę sprzętową uzupełniły serwery Cisco UCS C845A M8 wyposażone w procesory graficzne NVIDIA RTX PRO 6000 Blackwell.

Dla operatorów telekomunikacyjnych rozszerzono serię routerów Cisco 8000 o nowe urządzenia dostępowe i brzegowe, które bazują na autorskich układach Cisco Silicon One. Firma rozwija również platformę Cisco Crosswork Network Automation o architekturę wieloagentową, mającą na celu wsparcie autonomicznych operacji sieciowych z wykorzystaniem AI.

Wszystko, co musisz wiedzieć o kartach graficznych RTX przed zakupem

Cisco poinformowało także o nawiązaniu partnerstw technologicznych z nowymi dostawcami usług typu GPU-as-a-Service. Wśród nich znaleźli się HUMAIN z Arabii Saudyjskiej , G42 ze Zjednoczonych Emiratów Arabskich  oraz konsorcjum Stargate UAE. Firma ogłosiła również, że w trzecim kwartale roku fiskalnego 2025 przekroczyła swój roczny cel zamówień na infrastrukturę AI od hiperskalerów, osiągając wartość miliarda dolarów.

Cisco prezentuje innowacje dla infrastruktury IT w erze sztucznej inteligencji

#AI #Cisco #news #sieci #sztucznaInteligencja

Cisco nawiązuje współpracę z Mistral AI

Cisco i Mistral AI łączą siły tworząc wspólnie agenta AI optymalizującego inwestycje w rozwiązania sieciowe i maksymalizujące produktywność.

Cisco ogłosiło premierę pierwszego wspólnie opracowanego agenta AI, stworzonego w ramach strategicznej współpracy z Mistral AI – jednego z czołowych europejskich dostawców rozwiązań AI.

Mistral AI Le Chat, czyli francuski odpowiednik ChatGTP dostępny jako natywna aplikacja dla systemu Apple iOS

AI Renewals Agent znacząco usprawnia proces tworzenia ofert dla stałych klientów Cisco, łącząc dane z ponad 50 źródeł. Narzędzie zapewnia analizę sentymentu w czasie rzeczywistym, rekomendacje, inteligentną automatyzację oraz personalizację – wszystko w oparciu o potrzeby klientów i kluczowe wskaźniki efektywności (KPI).

Dzięki automatyzacji zadań i optymalizacji procesów, AI Renewals Agent pozwala zespołom Cisco skupić się na strategicznych działaniach i budowaniu relacji z klientami, co przekłada się na ich większe zadowolenie, dłuższą współpracę i wzrost przychodów. Narzędzie działa lokalnie na infrastrukturze Cisco, co zapewnia pełną kontrolę nad danymi oraz ich bezpieczeństwo. Wstępne szacunki wskazują, że może ono skrócić czas przygotowania oferty i spotkania z klientem nawet o 20%, a z biegiem czasu – w miarę dalszego rozwoju AI – ta redukcja będzie jeszcze większa.

Nowy agent AI to kolejny krok organizacji Cisco Customer Experience (CX) w stronę wykorzystania sztucznej inteligencji do tworzenia spersonalizowanych i proaktywnych doświadczeń klientów, które przewidują i nawet przekraczają ich oczekiwania.

„Mistral AI jest kluczowym partnerem Cisco Customer Experience (CX) w budowaniu nowoczesnej obsługi klienta opartej na sztucznej inteligencji” – powiedziała Liz Centoni, Chief Customer Experience Officer w Cisco. „Oprócz zaawansowanej technologii, łączy nas wspólna misja – stawianie klienta w centrum wszystkiego, co robimy. AI Renewals Agent to dopiero początek naszej współpracy, która przyniesie kolejne innowacyjne rozwiązania. Dzięki tej technologii nie tylko zwiększamy efektywność procesów, ale też realnie poprawiamy komfort pracy naszych zespołów. Łącząc ogromny zbiór danych Cisco, zaufanie klientów i wiodące technologie Mistral AI, kształtujemy przyszłość relacji z klientami i pracownikami”.

„To ogłoszenie to kolejny kamień milowy w naszej strategicznej współpracy z Cisco” – powiedział Arthur Mensch, CEO Mistral AI. „Pokazuje ono, jak generatywna AI może uprościć dostęp do złożonych źródeł danych, dostarczyć klientom Cisco realną wartość i znacząco zaoszczędzić czas wszystkim zaangażowanym stronom. To osiągnięcie było możliwe dzięki wyjątkowemu talentowi inżynierów Cisco”.

#AI #Cisco #MistralAI #news #sieci #sztucznaInteligencja

Mistral AI Le Chat, czyli francuski odpowiednik ChatGTP dostępny jako natywna aplikacja dla systemu Apple iOS | iMagazine

Cisco Live Amsterdam: prostota, bezpieczeństwo i gotowość na AI

14 lutego kończy się tegoroczna konferencja Cisco Live Amsterdam, na której firma Cisco zaprezentowała innowacyjne technologie, partnerstwa oraz programy rozwoju kompetencji podczas Cisco Live EMEA – swojego flagowego wydarzenia technologicznego.

Cisco Live, które zgromadziło w Amsterdamie ponad 17 000 profesjonalistów IT, stanowi platformę do przedstawienia strategii Cisco w zakresie upraszczania IT, zabezpieczania infrastruktury oraz wdrażania rozwiązań gotowych na erę sztucznej inteligencji.

„Cisco znajduje się w unikalnej pozycji, aby wspierać klientów w nawigowaniu po dynamicznych zmianach, jakie obserwujemy w różnych branżach” – powiedział Oliver Tuszik, Prezes Cisco w regionie EMEA. „Od transformacji środowiska pracy, przez rewolucję AI w centrach danych i infrastrukturze sieciowej, aż po rosnące potrzeby w zakresie cyfrowej odporności – Cisco dostarcza rozwiązania odpowiadające na najważniejsze wyzwania naszych klientów”.

Według badań Cisco, 70% dyrektorów generalnych (CEO) obawia się utraty konkurencyjności ze względu na luki w infrastrukturze IT i AI, a 96% z nich podkreśla kluczową rolę zaufanych partnerów technologicznych w procesie modernizacji ich infrastruktury sieciowej na potrzeby AI.

Jeetu Patel (fot. Cisco)

„Dziś każda firma intensywnie pracuje nad zrozumieniem możliwości i wyzwań związanych z dostosowaniem swojej działalności oraz obsługi klientów w erze sztucznej inteligencji” – powiedział Jeetu Patel, Wiceprezes i Chief Product Officer w Cisco. „Naszą misją w Cisco jest aktywne kształtowanie tej przyszłości i wspieranie klientów na całym świecie w osiąganiu sukcesu. Właśnie temu służą innowacje w obszarach sieci, bezpieczeństwa, centrów danych i nie tylko, które zaprezentowaliśmy podczas Cisco Live EMEA. Nasi klienci potrzebują zaufanych partnerów, którzy pomogą im odnaleźć się w tej zmianie – i my na to wyzwanie odpowiadamy”.

W całym swoim portfolio Cisco stawia na rozwiązania, które upraszczają operacje, wdrażają zabezpieczenia na wszystkich poziomach i zapewniają klientom technologię niezbędną do korzystania ze sztucznej inteligencji. Podczas Cisco Live firma zaprezentowała następujące nowości:

  • Zaawansowana infrastruktura dla AI:
    • Cisco N9300 Smart Switches z Hypershield – przełomowa architektura centrów danych, łącząca sieć i zabezpieczenia w jedną spójną platformę.
    • Cisco Hybrid Mesh Firewall – nowa generacja zapór sieciowych, zapewniająca segmentację zero trust i ochronę aplikacji AI.
    • Cisco Agile Services Networking – wspiera dostawców usług we wdrażaniu i monetyzacji sieci AI dzięki Cisco Silicon One, modułom optycznym i ulepszonemu oprogramowaniu.
    • Nowy serwer Cisco UCS C845A M8 – elastyczne rozwiązanie AI oparte na architekturze NVIDIA MGX, umożliwiające szybsze wdrażanie i skalowanie aplikacji AI.
  •  Nowoczesne miejsce pracy:
    • Universal Zero Trust Network Access – rozszerzone funkcje dostępu zero trust, eliminujące ryzyko naruszeń danych.
    • Wi-Fi 7 dla małych i średnich firm – nowe punkty dostępowe i przełączniki zapewniające bezpieczne i wydajne połączenia.
    • AI Assistant dla Webex Contact Center – nowo dostępne funkcje, takie jak automatyczne podsumowania rozmów, analiza nastroju i predykcyjne wskaźniki satysfakcji klientów.
    • Cisco Room Bar BYOD – rozwiązanie, które pozwala dołączać do spotkań z laptopa przez USB-C, oferując przy tym skalowalność, opłacalność oraz funkcje oparte na AI dla lepszej jakości spotkań.
  •  Odporność cyfrowa:
    • Cisco ThousandEyes Traffic Insights – dostępne od marca 2025 r. rozwiązanie zapewniające pełną widoczność ruchu sieciowego i automatyczne wykrywanie problemów.
    • Nowe integracje Cisco i Splunk – zaawansowane mechanizmy analizy zagrożeń i inteligencji bezpieczeństwa, poprawiające szybkość reakcji na incydenty.
  •  Odpowiedź Cisco na wyzwania związane z AI:
    • Partnerstwa inżynieryjne – Cisco ogłosiło nowe alianse z firmami Vertiv, DeepCoolAI, Green Revolution Cooling i Asperitas, które wspólnie opracowują rozwiązania chłodzenia cieczą dla centrów danych AI.
    • Program AI Skills Journey – nowa ścieżka edukacyjna dostępna na u.cisco.com, wspierająca rozwój kompetencji AI od poziomu podstawowego do eksperckiego. Zaktualizowane certyfikaty CCNA, CCNP i CCIE obejmują kluczowe umiejętności związane z AI i cyberbezpieczeństwem.
    • AI Agent we współpracy z Mistral AI – nowe narzędzie oparte na AI, które usprawnia procesy odnowienia usług, analizując dane z ponad 50 źródeł i generując spersonalizowane rekomendacje.

Cisco kontynuuje swoją misję upraszczania IT, zapewnienia najwyższego poziomu bezpieczeństwa oraz wspierania organizacji w efektywnym wykorzystaniu sztucznej inteligencji. Wprowadzone podczas Cisco Live EMEA rozwiązania stanowią fundament dla przyszłościowych, odpornych cyfrowo przedsiębiorstw.

#AI #Cisco #CiscoLive2025 #news #sieci #sztucznaInteligencja

Najlepsze? Nie potrzebujesz ŻADNEGO doświadczenia w programowaniu, żeby zacząć. Wystarczy Twoja wiedza z sieci.

To co?
Gotowy na rozwój?

#Automatyzacja #Python #Sieci

Alior Bank wdrożył nowoczesną sieć SD-WAN i Wi-Fi Plus

Alior Bank zdecydował się na transformację swojej infrastruktury sieciowej w odpowiedzi na dwie kluczowe potrzeby: dostęp do aplikacji dostosowany do wymagań współczesnego środowiska chmurowego oraz zapewnienie mobilności i wygody w korzystaniu z sieci dla 6,5 tys. swoich pracowników.

Pierwsza z potrzeb dotyczyła korzystania z aplikacji w chmurze, takich jak Office 365. Istotne było również zapewnienie możliwości zarządzania rozproszonym środowiskiem IT, obejmującym oddziały i centrale banku, w oparciu o różne centra danych – zarówno własne, jak i chmurowe, w tym SaaS. Jednocześnie wyzwaniem dla banku było zaprojektowanie, wdrożenie i zoptymalizowanie nowej sieci nie tylko z punktu widzenia dostępu do aplikacji, ale także wygody użytkownika, pracującego w dynamicznym, hybrydowym środowisku i ceniącego sobie mobilność.

„Chcieliśmy, aby nasza sieć Wi-Fi spełniała rolę sieci korporacyjnej, zapewniającej naszym pracownikom dostęp do usług i aplikacji, ale w modelu bezprzewodowym. Tak zrodził się pomysł, aby oba projekty, adresujące nasze dwie główne potrzeby – dostęp do usług i aplikacji poprzez SD-WAN oraz mobilność i wygodę użytkowników w ramach projektu sieci bezprzewodowej, nazwanego przez nas Wi-Fi Plus – zrealizować równocześnie, w oparciu o najwyższej klasy rozwiązania Cisco oraz kompetencje Integrated Solutions i zespołu IT Alior Bank”, mówi Tomasz Fryc, Dyrektor Departamentu Infrastruktury IT i Chmury Obliczeniowej w Alior Banku.

„Razem z Alior Bankiem podjęliśmy się dużego wyzwania, jakim było stworzenie nowoczesnej sieci korporacyjnej z wykorzystaniem najlepszych praktyk bezpieczeństwa, niezawodnie działającej we wszystkich 180 placówkach Banku – podkreśla Grzegorz Pawela, Dyrektor Rynku Finanse w Integrated Solutions. – Rozwiązanie bazuje na naszej Architekturze Referencyjnej „Inteligentne Środowisko Sieciowe”. Sukcesem projektu było połączenie wielu vendorów w jeden sprawnie działający organizm. Wdrożyliśmy nowe technologie dostarczone przez Cisco i zintegrowaliśmy je z istniejącymi w Banku systemami innych dostawców. Zależało nam, aby stworzyć rozwiązanie, które jest nie tylko bezpieczne i stabilne, ale jest też fundamentem cyfrowej transformacji – pozwala bez przeszkód korzystać z chmury i efektywnej pracy z każdego miejsca” – dodaje Grzegorz Pawela.

Wdrożenie przyniosło Alior Bankowi wiele korzyści, z których najważniejsze to wygoda użytkowania, bezpieczeństwo i stabilność nowej sieci korporacyjnej, osiągnięte dzięki synergii pomiędzy siecią rozległą SD-WAN i dostępową Wi-Fi Plus. Nową, zintegrowaną sieć w Alior Banku zbudowano w oparciu o rozwiązania Cisco Catalyst, obejmujące routery i kontrolery sieci SD-WAN, punkty dostępowe i kontrolery sieci bezprzewodowej, a także platformę zarządzania Cisco Catalyst Center.

„Wygoda użytkowników i wydajność wszystkich usług, ze szczególnym uwzględnieniem usług chmurowych, świadczonych z wielu miejsc na całym świecie, wymagała nie tylko kompletnej przebudowy sieci, ale również zupełnie nowej architektury bezpieczeństwa. Dlatego zdecydowaliśmy się wprowadzić w projekcie mikrosegmentację czy dynamiczne zarządzanie dostępem”, wyjaśnia Tomasz Fryc.

Realizując tę koncepcję bezpieczeństwa dla nowej sieci, w centrali i oddziałach Banku wdrożono rozwiązanie Cisco Identity Services Engine (ISE), które stało się centrum autoryzacji użytkownika w sieci, wykraczającym poza typową identyfikację na podstawie adresu IP, a identyfikujące i autoryzujące konkretnego użytkownika, niezależnie od lokalizacji, na podstawie jego tożsamości. Kolejnym istotnym rozwiązaniem bezpieczeństwa, na które zdecydował się Bank, jest Cisco Secure Client, czyli „brama do sieci”, zarządzająca dostępem do niej w taki sposób, aby użytkownik miał dostęp dokładnie do tych zasobów, do których powinien. Istotnym elementem architektury bezpieczeństwa Banku są także nowe, chmurowe usługi bezpieczeństwa, takie jak Cisco Umbrella, która zabezpiecza przed złośliwym oprogramowaniem, wirusami, phishingiem i innymi zagrożeniami, blokując w warstwie DNS wszelkie próby uzyskania dostępu do złośliwych witryn i aplikacji.

Tak zbudowana i zabezpieczona nowa sieć Alior Banku została zintegrowana z jego istniejącą infrastrukturą cyberbezpieczeństwa, która obejmuje m.in. zapory sieciowe zlokalizowane w centrach przetwarzania danych Alior Banku i docelowo w chmurze.

Kolejnym krokiem zaplanowanym na początek przyszłego roku będzie integracja nowej sieci z chmurami Microsoft Azure i Google Cloud, co umożliwi Alior Bankowi dalsze rozwijanie usług cyfrowych i lepsze dostosowanie się do potrzeb klientów.

„Cyfrowa transformacja oznacza nowe wyzwania dla zespołów IT, które muszą zapewnić bezpieczną łączność internetową w ramach rozproszonych organizacji oraz bezpieczny dostęp do aplikacji o kluczowym znaczeniu biznesowym, w środowisku wielochmurowym. Cisco SD-WAN to definiowana programowo i dostarczana z chmury sieć rozległa, która umożliwia organizacjom bezpieczne łączenie użytkowników z ich aplikacjami. Niezwykle cieszymy się z faktu, że Alior Bank zdecydował się na wdrożenie tego nowoczesnego rozwiązania i jego integrację z siecią Wi-Fi, tworząc w rezultacie spójną, bezpieczną i stabilną sieć korporacyjną w oparciu o rozwiązania Cisco”, powiedział Przemysław Kania, dyrektor generalny Cisco w Polsce.

#AliorBank #Cisco #news #sieci

Ogarnia może ktoś iptables?
W logach mam takie coś (wyciąłem to co zbędne)

IN=wlp59s0 OUT= MAC= SRC=192.168.0.7 DST=255.255.255.255 PROTO=UDP SPT=1716 DPT=1716

Jakby kogoś interesowało, to pakiet wygenerowany podczas próby znalezienia hostów z programem kdeconnect.

Problem tylko w tym, że host 192.168.0.7, to host lokalny. Jak w łańcuchu INPUT może się znaleźć ip lokalnego hosta? Kiedyś napisałem sobie skrypt do iptables i takie coś mi blokuje, bo założyłem (najwyraźniej błędnie), że w łańcuchu INPUT nie może się znaleźć ip lokalnego hosta.

@linux_pl #linux #iptables #network #sieci #firewall #zaporaSieciowa #problem #ProblemySieciowe #pytanie #pomoc

Mamy tu jakiś speców od iptables i wireguard?
Mam problem z tunelem miedzy siecią vpn i LAN.
Tunel jest zestawiany przy użyciu programu RethinkDNS.
Na starym telefonie wydaje się, że działą, ale na nowym, już nie bardzo. Z tego co zauważyłem, to na nowym telefonie działają połączenia VPN->Internet, ale połączenia VPN->LAN już nie bardzo. Kombinuję już nad tym od dobrych 12h (z przerwami) i jedyne co mi się udało zrobić, to właśnie te połączenia z Internetem.
Oba telefony są w VPN, bo komenda wg show pokazuje je.

Przy uruchamianiu tunelu, ustawiają się takie regułki
[#] echo 1 > /proc/sys/net/ipv4/ip_forward
[#] iptables -A FORWARD -i wg0 -o enp88s0 -j ACCEPT
[#] iptables -A FORWARD -i enp88s0 -o wg0 -j ACCEPT
[#] iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE

I jeszcze jedna rzecz. Brama VPN stoi na serwerze linuksowym, do którego potrzebuje mieć dostęp.

Gdzie może być problem? Na serwerze/bramieVPN specjalnie wyłączyłem firewalla i to także nie pomaga.

#linux
#firewall
#iptables
#RethingDNS
#privacy
#tunnel
#prywatnosc
#wireguard
#network
#sieci
#android
#vpn
@linux_pl

Próbował może ktoś używać ssh i jakiś aplikacji ncurses (np mc) na łączu 32 kbit/s. Da się tego używać? Mam pewien pomysł i być może to rozwiąże mój jeden problem, ale muszę wiedzieć, czy da się używać tego jakoś sensownie na tak wolnym łączu.

Jakby kogoś interesowało. Potrzebuje jakiegoś zapasowego łącza do serwerka, żeby sprawdzić jakie są problemy w razie utraty głównego połączenia.

@linux_pl
#linux
#sieci
#łączeInternetowe
#awariaSieci
#awaria
#network
#ssh