Jump to content

Recommended Posts

Posted

на одной точке перестал работать WG. пытаюсь хоть на каком-то интерфейсе увидеть исходящие пакеты (tcpdump) - нет таких. в чем может быть дело?

 

Posted

Есть три места где установлен и "по-дилетантски" настроен WG на Keenetic-ах. WG простой без Amnezia,  3x-UI на VPS. 
Каждый раз когда роутер перезагружается отваливается WG, проблема на всех трех роутерах. Методом тыка выявил, что при замене порта прослушивания (либо при удалении параметра - ставится рандомный), соединение в 70% случаев поднимается и работает до следующего выключения роутера. Каждый раз заходить неудобно. Почитал тему - увидел, что проблема не только у меня. Но переварить информацию сложно. Есть ли решение или костыли?

  • 5 weeks later...
Posted

Последние несколько дней тоже столкнулся с этой ошибкой.

Прочитал тему, но так и не нашёл или не понял ответ на 2 вопроса:

1. Кто виноват?

2. Что делать?

PS

Порты менять пробовал - иногда помогает, но большей частью нет.

Posted (edited)

Судя по всему это блокировки
У меня по началу начал отваливаться WARP, по началу помогало несколько раз его вкл-выкл. Но все работало ровно до следующего дня. Потом вкл-выкл поймать его работу стало все сложнее и сложнее, следом начались проблемы с Wireguard точно такие же. WARP у меня один а Wireguard 4 сервера покупные в разных странах. Везде одна и такая же проблема. А с четверга стало практически невозможно пользоваться вообще. Бекапов куча, ставил, все мимо, конфиги крутил по разному. До этого года два работало как часы, даже не заглядывал туда. Раз как настроил все, так и работало. Бекапы ставил где 100% все работало. Не помогло от слова совсем.
Сегодня уже достало по крупному. Два часа хороводил, ели завел один WARP Амнезию, роутер нужно было перезагрузить и он опять отвалился. Судя по всему это такая бесящая блокировка от провайдера интернета, добралось и до нас

Плюнул, все сервера перекатал на Xray, пол дня провозился, WARP и Wireguard  выкинул в топку. С лету моментально все 4 сервера завелись, один сервер у провайдера судя по всему вообще в блоке так как доступа прямого к нему нет(но на нем тоже все заработало), перезагрузки до лампочки, сеть просто летает. Так что увы Wireguard в блоке, его время вышло. 

Edited by yarik1980
Дополнил, исправил ошибки
Posted
21 час назад, yarik1980 сказал:

...

Так как пользователи писали что и через другие страны так же проблема. Скорей всего решили навести порядок 

Цитата

Походу ..... надоело то,что ... нарушают балансировку трафика, вручную направляя свой трафик к конкретным серверам.

Возврат к endpoint, а не к IP адресам.

Posted
3 часа назад, vasek00 сказал:

Так как пользователи писали что и через другие страны так же проблема. Скорей всего решили навести порядок 

У меня начало четко в 00:01 нового дня выносит все тоннели
Оставалось рабочим только соединение самого провайдера
Пакеты в тоннель идут, а оттуда уже полный ноль. Сервер пакеты принимает, отправляет. До меня уже ничего не доходит. 
Вчера все перенастроил на Xkeen и, наконец то все нормально.

Posted
1 час назад, ilyich84 сказал:

Тоже с четверга отвалился WG.  

У некоторых уж полгода-год обычный wg в отключке

Posted
21 час назад, yarik1980 сказал:

Вчера все перенастроил на Xkeen и, наконец то все нормально.

Все что написано выше вернуло работу WG.

Posted
10 часов назад, vasek00 сказал:

Все что написано выше вернуло работу WG.

Может быть, не спорю
Мне нужен рабочий WG, а не метаться рано утром выискивая причины его не рабочего состояния. Раз за него взялись, то покоя ему не дадут, я слишком хорошо знаю своего оператора интернета
Xray, Xkeen меня полностью устроили.

Posted (edited)
В 13.08.2025 в 06:09, yarik1980 сказал:

Может быть, не спорю
Мне нужен рабочий WG, а не метаться рано утром выискивая причины его не рабочего состояния. Раз за него взялись, то покоя ему не дадут, я слишком хорошо знаю своего оператора интернета
Xray, Xkeen меня полностью устроили.

Зря вы так с wireguard-ом. Его UDP-трафик можно довольно легко обфусцировать (и он будет проходить через DPI), например, через использование wstunnel (маленькая скорость на роутере, примерно 2 Мбит/с) или shadowsocks-прокси, запущенного в туннельном режиме без шифрования (для повышения скорости, на роутере мегабит 20 можно выжать).

Edited by Пихал Метрович
Posted
18 hours ago, Пихал Метрович said:

Зря вы так с wireguard-ом. Его UDP-трафик можно довольно легко обфусцировать (и он будет проходить через DPI), например, через использование wstunnel (маленькая скорость на роутере, примерно 2 Мбит/с) или shadowsocks-прокси, запущенного в туннельном режиме без шифрования (для повышения скорости, на роутере мегабит 20 можно выжать).

непонятно зачем тогда wg нужен вообще. у wg только одно явное преимущество - скорость.

Posted
On 7/7/2025 at 11:58 PM, Виталий ПП said:

Методом тыка выявил, что при замене порта прослушивания (либо при удалении параметра - ставится рандомный), соединение в 70% случаев поднимается и работает до следующего выключения роутера.

у меня подобная же странность, помогает включить pptp, потом поднимается wg (сам), потом pptp отключаю, а wg работает отлично.

если бы можно было иметь несколько маршрутов и кинетик выбирал наилучший (скажем по указанному приоритету), то можно было бы вообще не заморачиваться на ручное включение-выключение pptp.

 

Posted
28 минут назад, bzzztomas77 сказал:

непонятно зачем тогда wg нужен вообще. у wg только одно явное преимущество - скорость.

Обфускацию можно использовать сами знаете для чего (скорости канала для доступа к зарубежным ресурсам вполне хватит). Остальной трафик будет идти напрямую, без использования тоннеля.

Posted (edited)
12 минут назад, VVS сказал:

Если да, то она сейчас блочится, во всяком случае при подключении к cloudflare.

Потому что при использовании с cloudflare используются не все параметры (S1, S2 = 0), а некоторые используются "куцые" типа 1 2 3 4

Edited by FLK
  • Thanks 1
  • Upvote 1
Posted
В 18.08.2025 в 14:29, Пихал Метрович сказал:

Зря вы так с wireguard-ом. Его UDP-трафик можно довольно легко обфусцировать (и он будет проходить через DPI), например, через использование wstunnel (маленькая скорость на роутере, примерно 2 Мбит/с) или shadowsocks-прокси, запущенного в туннельном режиме без шифрования (для повышения скорости, на роутере мегабит 20 можно выжать).

Тут прикол с WG пошел. Только думал в тему писать
WG работает, но каким то чудом замедляется Ютуб, Дискорд. При этом спидтест показывает скорость 300/300
То есть на полную скорость самого сервера. А Ютуб рывками идет. Такое впечатление что с замедлением как то умудрились сделать с WG. 

Posted
12 hours ago, Пихал Метрович said:

Обфускацию можно использовать сами знаете для чего (скорости канала для доступа к зарубежным ресурсам вполне хватит)

и чем он тогда лучше какого-нибудь pptp?

Posted (edited)
11 часов назад, bzzztomas77 сказал:

и чем он тогда лучше какого-нибудь pptp?

pptp - древние продукты жизнедеятельности мамонта и дырявое, как решето, к тому же его очень легко детектировать и заблокировать. Связку wireguard + shadowsocks (современный протокол VPN + прокси) детектировать гораздо сложнее, это достаточно отказоустойчивое решение (по крайней мере, на текущее время). Но, конечно, скорость неважная (для нетребовательных юзеров, типа меня, сойдет), с этим я соглашусь, все упирается в возможности конкретного процессора роутера. Возможно, амнезия VPN даст нормальную скорость (я только начал с ней разбираться), для кинетиков, как клиентов, есть подробная инструкция по настройке. Но ручная (а не автоматизированная) установка на VDS - это тот еще квест, к примеру, для новых версий Ubuntu Server нужно собирать из исходников модуль ядра awg.

Edited by Пихал Метрович
Posted
В 18.08.2025 в 14:29, Пихал Метрович сказал:

Зря вы так с wireguard-ом. Его UDP-трафик можно довольно легко обфусцировать (и он будет проходить через DPI), например, через использование wstunnel (маленькая скорость на роутере, примерно 2 Мбит/с) или shadowsocks-прокси, запущенного в туннельном режиме без шифрования (для повышения скорости, на роутере мегабит 20 можно выжать).

Не подскажете как это на своем VPS реализовать, а то Wireguard через WG-easy вообще не хочет работать ни на кинетике ни на компьютере

Posted
22 часа назад, QQimp сказал:

Не подскажете как это на своем VPS реализовать, а то Wireguard через WG-easy вообще не хочет работать ни на кинетике ни на компьютере

Поставить амнезию, не парить мозги

  • 11 months later...
Posted

как сейчас сейчас обстоят дела с  обычным wg, отвалы пропали? или все так же

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.