Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Привет

как ни старался завести Keenetic Viva - не удалось, купил 5 разных VPN, как сервисами так и VPS, с установленными wireguard как в системе, так и с запуском через докер. ВПН работал только в одном случае через PPTP. Все попытки IKEv2, WireGuard и прочие - кинетик вообще не признает. При этом показывает, что идет какая-то передача, в настройках стоит использовать для интернета, выставил соединение наверх списка, ноль - вайфай без интернета. Добавил в межсетевой экран разрешение для протокола IP - никакой реакции.

Повторю - я брал и готовые конфиги WireGuard от VPN-сервисов, так и настраивал на своих VPN (Москва/Европа) - кинетик отказывается работать, причем с ноута всё летает

image.thumb.png.c8ec9a9cd638268c2e8596a2178278ee.png

Опубликовано

Статические маршруты прописаны? Я бы в дополнение к 0.0.0.0/0 указал так же и ip сервера с маской /32  и сколько я не настраивал wireguard в адресе пишется ip c маской /24, обратите внимание на инструкцию:

https://help.keenetic.com/hc/ru/articles/360012075879

Опубликовано
4 минуты назад, Monstr86 сказал:

Статические маршруты прописаны? Я бы в дополнение к 0.0.0.0/0 указал так же и ip сервера с маской /32  и сколько я не настраивал wireguard в адресе пишется ip c маской /24, обратите внимание на инструкцию:

https://help.keenetic.com/hc/ru/articles/360012075879

Вы правила Межсетевого экрана для данного интерфейса WG конечно разрешили.

Опубликовано

благодарю за ответы! 

Цитата
Статические маршруты прописаны?

Не были прописаны, добавил так:

image.thumb.png.300ea18413a99d727cdee4a28fd4abc9.png

Но это не помогло. Возможно, напутал с адресом, так как у меня и адрес шлюза и адрес сети - обязательные поля, в отличие от инструкции. Если можете сказать, что именно надо подставлять - буду очень благодарен, все нервы изъел за неделю общения с этим интерфейсом

Цитата

Вы правила Межсетевого экрана для данного интерфейса WG конечно разрешили.

Да, это есть во многих инструкциях, поэтому сделал сразу

image.thumb.png.ebf7c27c798f2e40732020f6d887c30f.png

 

Помогите плз добить - в журнале пусто, соединение горит зеленым а пакеты не идут хоть убей

 

Опубликовано
1 час назад, antikeen сказал:

Помогите плз добить - в журнале пусто, соединение горит зеленым а пакеты не идут хоть убей

горит зеленым а пакеты не идут хоть убей

пропишите

allow-ips 0.0.0.0 0.0.0.0
allow-ips *_сеть peer так_* 255.255.255.0
allow-ips *_сеть peer или так_* 255.255.255.255
allow-ips *_сеть роутера* 255.255.255.0 

 

 

 

Опубликовано (изменено)
10 часов назад, antikeen сказал:

@vasek00 благодарю за ответ

Прописал, но результата нет

Перегруз роутера и если не работает то покажите конф файл а именно разделы по WG (ниже рабочие 3 VPN)

Скрытый текст
access-list _WEBADMIN_Wireguard0
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description Warp-UDP
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description Warp-TCP
    auto-delete

access-list _WEBADMIN_Wireguard1
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description fine-UDP
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description fine-TCP
    auto-delete

access-list _WEBADMIN_Wireguard4
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-proto-TCP
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-proton-UDP
    auto-delete


interface Wireguard0
    description Cloud-warp
    security-level public
    ip address 10.10.12.1 255.255.255.255
    ip mtu 1320
    ip access-group _WEBADMIN_Wireguard0 in
    ip global 65519
    ip tcp adjust-mss pmtu
    wireguard listen-port 65100
    wireguard peer bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo= !Cloudflare-warp
        endpoint 1хх.ххх.ххх.ххх:хххх
        keepalive-interval 120
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 10.10.12.0 255.255.255.0
        allow-ips 192.168.1.0 255.255.255.0
...
interface Wireguard1
    description WG-fine
    security-level public
    ip address 10.21.99.250 255.255.255.255
    ip mtu 1324
    ip access-group _WEBADMIN_Wireguard1 in
    ip tcp adjust-mss pmtu
    wireguard peer y0Oz.....kD8= !fine
        endpoint nl.wg.finevpn.org:993
        keepalive-interval 21
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 192.168.1.0 255.255.255.0
        allow-ips 10.21.99.250 255.255.255.255
...
interface Wireguard4
    description WG-proton
    security-level public
    ip address 10.2.0.2 255.255.255.255
    ip mtu 1280
    ip access-group _WEBADMIN_Wireguard4 in
    ip global 65518
    ip tcp adjust-mss pmtu
    wireguard listen-port 65104
    wireguard peer YO/zLAUB......u9ms= !wg-proton
        endpoint 1хх.ххх.ххх.ххх:хххх
        keepalive-interval 120
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 10.2.0.0 255.255.255.0
        allow-ips 192.168.1.0 255.255.255.0

 

DNS в данных конф нет/пустая строка, 4.1 + AdGuardHome, но используется именно AdGuardHome - он для всех и идет по каналу от провайдера а не по WG.

Изменено пользователем vasek00
Опубликовано
1 час назад, Devid1001 сказал:

Если у вас МТС провайдер то это он блокирует 

МТС на клиенте смартфон, и он смартфон выходит в интернет через WG роутера.

Скрытый текст

Screenshot_20240118_112111_WireGuard.thumb.jpg.1dd54453f3f76cf86bfa661418018ed1.jpg

 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.