Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 813
  • Зарегистрирован

  • Посещение

  • Победитель дней

    633

Весь контент Le ecureuil

  1. Не могу подтвердить, ip nat Wireguard0 у меня работает, отдельный NAT не нужен.
  2. Думаю вопрос именно в ip global 100.
  3. А предыдущая версия точно 4.2.4? Не 4.2.3 или более ранняя?
  4. Понятия не имею, вы не выложили никаких логов и селф-тестов, гадать безсполезно. Сейчас специально настроил WG вот в таком виде: interface Wireguard0 security-level public ip address 10.168.127.65 255.255.255.255 ip global 65200 ip tcp adjust-mss pmtu ipv6 address fd7d:76ee:e68f:a993:64d0:6132:447a:90b/128 ipv6 prefix 3009::/64 wireguard peer PyLCXAQT8KkM4T+dUsOQfn++hk= endpoint vps.org:1637 keepalive-interval 15 preshared-key 42Be1ev3wXJyFWAMBO9C7tuU= allow-ips 0.0.0.0 0.0.0.0 allow-ips :: 0 connect ! up ! И при включении сразу все поднялось: (config)> show ipv6 prefixes prefix: prefix: fdca:1e2:5cef::/48 interface: valid-lifetime: infinite preferred-lifetime: infinite global: no prefix: prefix: 3009::/64 interface: Wireguard0 valid-lifetime: infinite preferred-lifetime: infinite global: yes В винде в локальной сети тоже IPv6 появился и без проблем работает: Важно! Для работы IPv6 обязательно этот интерфейс должен быть самым приоритетным. Сценарий, когда на основном WAN нет IPv6, а на резерве есть - не работает, причем осознанно, потому что приоритеты интерфейсов были специально выровнены для обоих протоколов (настройка ip global едина, и возможности выбирать на каком интерфейсе будет IPv4 главным, а на каком IPv6 - нет, только совместно).
  5. В следующем draft (и 4.2) все будет нормально.
  6. Ах вот оно что, посмотрим.
  7. Этот туннель connectionless, потому его невозможно посчитать.
  8. Ну тут я могу только поддержать ядро, потому что маршрут глупый. Как же так может быть, что шлюз лежит в префиксе назначения? В таком случае вообще шлюз указывать не нужно, попробуйте без него.
  9. По этому логу все же непонятно, лучше было бы селф-тесты хотя бы когда все ок, и когда не работает.
  10. Внимательно изучил лог, но не нашел в нем проблем. Было два успешных обновления адреса. Не можете подсказать номер строки, в которой что-то по вашему мнению пошло не так?
  11. Остановить файловые службы все как минимум, и opkg тоже отключить.
  12. Спасибо за репорты, разбираемся.
  13. Кроме 1012 есть еще устройства которые сильно отстают?
  14. Так, ситуацию обсудили. Вкратце: нужно реальный префикс на Wireguard, а не site-local. Можете взять что-то из 3000::/8. Остальное в силе и все должно заработать "само".
  15. Нигде нет лога со включенным interface PPPoE0 debug
  16. Приложить лог с включенным interface L2TP0 debug когда такой запрос не приходит.
  17. Разве только установить очень сложный пароль и никому его не сказать.
  18. Нужны логи с interface PPPoE0 debug, без них непонятно что не так.
  19. Так у вас в чем проблема? 117 маршрутов загрузилось, но это не все? Или не работают?
  20. К сожалению, пока перенаправление портов работает только для устройств, которые находятся в основной политике.
  21. Нужны подробности в виде логов.
  22. Вообще крайне странно, IGMP нужен только для просмотра IPTV через мультикаст. А можете скинуть self-test когда ничего не работает без IGMP и потом еще один когда вы включили IGMP и все заработало?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.