Jump to content
  • 5

Question

Posted

В обновлении было добавлено возможность подключить AmneziaWG, но никак не получается от слова совсем, одни ошибки.

Что я делаю не так?

Подключение WireGuard называется WG

Пытаюсь и так interface WG wireguard asc 9 50 1000 27 110 541972455 339647423 1461438265 117583223

При этом варианте ошибка

{
	"prompt": "(config)",
	"status": [
		{
			"status": "error",
			"code": "6553609",
			"ident": "Wireguard::Interface",
			"message": "unable to find WG in \"Wireguard::Interface\"."
		}
	]
}


И так interface {WG} wireguard asc {9} {50} {1000} {27} {110} {541972455 } {339647423 } {1461438265 } {117583223} 

При этом варианта ошибка

{
	"prompt": "(config)",
	"status": [
		{
			"status": "error",
			"code": "7405602",
			"ident": "Command::Base",
			"source": "jc",
			"message": "argument parse error."
		}
	]
}

 

 

  • Параметры advanced security configuration (ASC) для WireGuard теперь доступны в интерфейсе командной строки (CLI). [NDM-3202]

    • interface {name} wireguard asc {jc} {jmin} {jmax} {s1} {s2} {h1} {h2} {h3} {h4} — установить дополнительные параметры ASC для WireGuard {name} туннеля.

 

Recommended Posts

  • 0
Posted
6 часов назад, FLK сказал:

Ну конечно, у меня есть, а у вас нет)
Видимо она только для избранных)

Специально откатился до stable 4.2.1 и проверил - все на месте!

Как вы ее набиваете можете сюда написать?

Ваша правда. Вспомнил, почему задал этот вопрос. 

  • 0
Posted
18 часов назад, BorisTheBlade сказал:

добрый день, кто-нибудь знает как посмотреть были заданы параметры asc для подключения или нет?

В конфиге же все есть.

  • 0
Posted
1 час назад, Le ecureuil сказал:

В конфиге же все есть.

Параметры, резервная копия и там смотреть, больше нет вариантов?

  • 0
Posted

Здравствуйте всем, хотел подключить ВПН к роутеру, при вводе этих h1 h2 и т.д в командную строку роутера Keenetic, у меня вылезает это 

 

ERROR: {
    "parse": {
        "prompt": "(config)",
        "status": [
            {
                "status": "error",
                "code": "7405600",
                "ident": "Command::Base",
                "source": "",
                "critical": "no",
                "message": "no such command: asc."
            }
        ]
    },
    "ndmErrors": {
        "parse.status.0": {
            "message": "no such command: asc.",
            "code": "7405600"
        }
    }
}

Что мне делать не понимаю, роутер Keenetic Extra II, обновление вроде как сделал, можете помочь, пожалуйста

  • 0
Posted
9 часов назад, TheNohcho сказал:

Здравствуйте всем, хотел подключить ВПН к роутеру, при вводе этих h1 h2 и т.д в командную строку роутера Keenetic, у меня вылезает это 

...

Приведите команду, которую вы вводите, целиком, пожалуйста.

  • 0
Posted
15 часов назад, TheNohcho сказал:

Здравствуйте всем, хотел подключить ВПН к роутеру, при вводе этих h1 h2 и т.д в командную строку роутера Keenetic, у меня вылезает это 

 

ERROR: {
    "parse": {
        "prompt": "(config)",
        "status": [
            {
                "status": "error",
                "code": "7405600",
                "ident": "Command::Base",
                "source": "",
                "critical": "no",
                "message": "no such command: asc."
            }
        ]
    },
    "ndmErrors": {
        "parse.status.0": {
            "message": "no such command: asc.",
            "code": "7405600"
        }
    }
}

Что мне делать не понимаю, роутер Keenetic Extra II, обновление вроде как сделал, можете помочь, пожалуйста

На Extra II вам нужно или ставить последний драфт с wireguard, или ждать delta еще какое-то время.

  • 0
Posted
3 часа назад, Mixin сказал:

А с какой версии прошивки доступна команда interface wireguard asc? 

C 4.2 в основном 

  • Upvote 1
  • 0
Posted

У меня на сервере настроена AmneziaWG с такими параметрами:

Jc = 2
Jmin = 10
Jmax = 50
S1 = 23
S2 = 141
H1 = 1870705763
H2 = 1299454898
H3 = 788953432
H4 = 899222047
 

Так получилось, что я забыл прописать wireguard asc в кинетике. Тем не менее VPN-соединение поднялось. После того, как я прописал wireguard asc, VPN-соединение также поднимается. Как такое может быть?

  • 0
Posted
3 минуты назад, Andrey Anikin сказал:

У меня на сервере настроена AmneziaWG с такими параметрами:

Jc = 2
Jmin = 10
Jmax = 50
S1 = 23
S2 = 141
H1 = 1870705763
H2 = 1299454898
H3 = 788953432
H4 = 899222047
 

Так получилось, что я забыл прописать wireguard asc в кинетике. Тем не менее VPN-соединение поднялось. После того, как я прописал wireguard asc, VPN-соединение также поднимается. Как такое может быть?

Такого я еще ни разу не видел)

Ёж (asc) - птица гордая, пока не пнёшь (не напишешь в cli) не полетит)))

  • 0
Posted
7 минут назад, Andrey Anikin сказал:

У меня на сервере настроена AmneziaWG с такими параметрами:

Jc = 2
Jmin = 10
Jmax = 50
S1 = 23
S2 = 141
H1 = 1870705763
H2 = 1299454898
H3 = 788953432
H4 = 899222047
 

Так получилось, что я забыл прописать wireguard asc в кинетике. Тем не менее VPN-соединение поднялось. После того, как я прописал wireguard asc, VPN-соединение также поднимается. Как такое может быть?

AmneziaWG сервер на кинетике?

  • 0
Posted
5 минут назад, avn сказал:

AmneziaWG сервер на кинетике?

Думаю нет) но подождем ответа от заявителя)))

  • 0
Posted

Прямо сейчас удалил asc из настроек интерфейса. Выдалось сообщение:

Wireguard::Interface: "Wireguard0": reset ASC parameters.

Сохранил. Проверил, что их действительно теперь нет. Положил интерфейс. Подождал 3 минуты. Поднял его. Соединение установилось.

Опять добавил asc. Выдалось сообщение:

Wireguard::Interface: "Wireguard0": set ASC parameters.

Сохранил. Проверил, что настройки asc появились. Положил интерфейс. Подождал 3 минуты. Поднял его. Соединение установилось.

Интерфейс Wireguard - единственный. Ну хоть в одном случае он же должен перестать работать?

Ничего не понимаю.

  • Thanks 1
  • 0
Posted
32 минуты назад, Andrey Anikin сказал:

Прямо сейчас удалил asc из настроек интерфейса. Выдалось сообщение:

Wireguard::Interface: "Wireguard0": reset ASC parameters.

Сохранил. Проверил, что их действительно теперь нет. Положил интерфейс. Подождал 3 минуты. Поднял его. Соединение установилось.

Опять добавил asc. Выдалось сообщение:

Wireguard::Interface: "Wireguard0": set ASC parameters.

Сохранил. Проверил, что настройки asc появились. Положил интерфейс. Подождал 3 минуты. Поднял его. Соединение установилось.

Интерфейс Wireguard - единственный. Ну хоть в одном случае он же должен перестать работать?

Ничего не понимаю.

В оригинальном коде из апстрима сделано так, что значения h1-h4 даже в выключенном состоянии остаются. Потому до ребута или пересоздания интерфейса без asc все будет работать.

  • Thanks 1
  • 0
Posted
11 часов назад, Le ecureuil сказал:

В оригинальном коде из апстрима сделано так, что значения h1-h4 даже в выключенном состоянии остаются. Потому до ребута или пересоздания интерфейса без asc все будет работать.

Продолжаем эксперименты.

Удалил asc из настроек интерфейса. Выдалось сообщение:

Wireguard::Interface: "Wireguard0": reset ASC parameters.

Сохранил. Проверил, что их действительно теперь нет. Перезагрузил роутер. Соединение установилось.

Положил соединение.

Создал новое соединение на роутере, asc не настраивал. Прописал нового клиента на сервере. Перезапустил awg-сервис на сервере. Поднял новое соединение на роутере. Новое соединение установилось.

Перезагрузил роутер. Новое соединение установилось.

Что я делаю не так?

  • 0
Posted

Установилось или все таки работает и трафик ходит, как проверяли?

а то у меня на iOS wg на выключенный сервер тоже показывает что соединился

  • 0
Posted
25 минут назад, Andrey Anikin сказал:

Что я делаю не так?

Подключитесь с другого клиента, без указания asc. Возможно они у вас на сервере и не используются вовсе, на самом деле

  • 0
Posted

Попробовал подключиться к серверу обычным клиентом Wireguard. Подключился. ☹️

Тогда непонятно, почему происходит подключение с настроенным на Кинетике ASC?

  • 0
Posted
11 часов назад, Andrey Anikin сказал:

Продолжаем эксперименты.

Удалил asc из настроек интерфейса. Выдалось сообщение:

Wireguard::Interface: "Wireguard0": reset ASC parameters.

Сохранил. Проверил, что их действительно теперь нет. Перезагрузил роутер. Соединение установилось.

Положил соединение.

Создал новое соединение на роутере, asc не настраивал. Прописал нового клиента на сервере. Перезапустил awg-сервис на сервере. Поднял новое соединение на роутере. Новое соединение установилось.

Перезагрузил роутер. Новое соединение установилось.

Что я делаю не так?

Тут вопрос к Вашему серверу, почему он принимает такие подключения.

  • 0
Posted

Извините, что морочил всем голову.

Оказалось, что сервер AmneziaWG умеет определять, поддерживает ли клиент режим Advanced Security и, соответственно, включает или не включает этот режим с данным клиентом.

  • Upvote 1
  • 0
Posted
В 05.03.2025 в 23:08, Andrey Anikin сказал:

Удалил asc из настроек интерфейса. Выдалось сообщение:

Wireguard::Interface: "Wireguard0": reset ASC parameters.

можно команду для удаления? 

и дополнительно, есть ли возможность посмотреть статус asc для выбранного интерфейса?

  • 0
Posted
4 часа назад, cheburashkaDDNS сказал:

можно команду для удаления? 

и дополнительно, есть ли возможность посмотреть статус asc для выбранного интерфейса?

show running-config
ищите свой интерфейс, будет строка wireguard asc...

  • Thanks 1
  • 0
Posted
5 часов назад, cheburashkaDDNS сказал:

можно команду для удаления? 

Interface Wireguard0 no wireguard asc

5 часов назад, cheburashkaDDNS сказал:

и дополнительно, есть ли возможность посмотреть статус asc для выбранного интерфейса?

На стороне роутера - по наличию wireguard asc в настройках интерфейса.

На сервере я ставил пакет amneziawg.

Там команда

awg showconf awg0

покажет текущие настройки интерфейса awg0 и каждого клиента, подключенного к этому интерфейсу.

У клиента будет строка:

AdvancedSecurity = on или off

  • Thanks 2
  • 0
Posted
В 14.03.2025 в 07:31, cheburashkaDDNS сказал:

и дополнительно, есть ли возможность посмотреть статус asc для выбранного интерфейса?

Еще один способ нашел, может кому пригодится, в интерфейсе командной строки переходим на вкладку REST, выбираем тип запроса GET и в поле ввода пишем:

interface/Wireguard0/wireguard/asc - покажет asc параметры для Wireguard0 

Или просто после авторизации ввести в браузере http://192.168.1.1/rci/interface/Wireguard0/wireguard/asc (если адрес интерфейса другой, то поменять на свой соответственно.

  • Thanks 2
  • Upvote 3
  • 0
Posted

Hero 4G+ (KN-2311) провайдер МТС, не удаётся подключится 

Использую параметры

interface Wireguard0 wireguard asc 6 50 1000 57 25 1578726128 1854895101 2043580855 1040687380

 

error.png

  • 0
Posted
33 минуты назад, FireStrX сказал:

Hero 4G+ (KN-2311) провайдер МТС, не удаётся подключится 

Использую параметры

interface Wireguard0 wireguard asc 6 50 1000 57 25 1578726128 1854895101 2043580855 1040687380

 

error.png

Если у Вас 4.3.4 то и не подключитесь, надо делать откат.

Что-то там наворотили в 4.3.4 с ASC и интерпретатором файлов-конфигов WG.

1) на 4.3.4 любые конфиги AmnWG - 0байт приема, тока передача несколько килобайт, на 4.2.1 всё ок

2) импортирую топор-конфиг, на 4.3.4 ошибка "Wireguard0": system failed [0xcffd0dd9].

на 4.2.1 всё ок

  • 0
Posted (edited)
В 07.07.2025 в 21:54, Sabot сказал:

Если у Вас 4.3.4 то и не подключитесь, надо делать откат.

Что-то там наворотили в 4.3.4 с ASC и интерпретатором файлов-конфигов WG.

1) на 4.3.4 любые конфиги AmnWG - 0байт приема, тока передача несколько килобайт, на 4.2.1 всё ок

2) импортирую топор-конфиг, на 4.3.4 ошибка "Wireguard0": system failed [0xcffd0dd9].

на 4.2.1 всё ок

Спасибо за информацию. Очень помогло.

Edited by Awium
обновление
  • 0
Posted
В 07.07.2025 в 21:54, Sabot сказал:

Если у Вас 4.3.4 то и не подключитесь, надо делать откат.

Что-то там наворотили в 4.3.4 с ASC и интерпретатором файлов-конфигов WG.

1) на 4.3.4 любые конфиги AmnWG - 0байт приема, тока передача несколько килобайт, на 4.2.1 всё ок

2) импортирую топор-конфиг, на 4.3.4 ошибка "Wireguard0": system failed [0xcffd0dd9].

на 4.2.1 всё ок

Подтверждаю аналогичную проблему на 4.3.4!!!, разработчики, исправите пожалуйста.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.