Андрэ Палыч Posted November 25, 2024 Posted November 25, 2024 (edited) Не поднимается тоннель между KN-1913 (клиент с серым адресом, в МО) и KN-1810 (сервер с белым, в МСК). Со стороны клиента авторизация у провайдера по PPPoE. В логах стабильно "coalagent: wrong login or password." Гугление результатов не дает. Ранее со стороны клиента был старый черный 4G с драфт прошивкой, с него тоннель работал. Он сдох (выгорел порт и бп (бог провайдеру судья)) и какое-то время был оффлайн (месяца 2-3 (удаленная точка не шибко нужная)). Взамен него был куплен KN-1913 и на нем тоннель поднять не удается. Пробовал поднять тоннель к другой локации - та же ошибка. Со стороны сервера живы 7 WG других тоннелей. Естественно с обеих сторон соединения раз по 5 были удалены и созданы заново. Прошивки последние с двух сторон, 4.2.3. Это провайдер со стороны клиента за 2-3 месяца изменил политику и начал блочить WG или еще что-то? upd. Провайдер говорит, что он ничего не блочит. Вопрос, верить ли ему, конечно... Скрытый текст ndm: Network::Interface::Base: "Wireguard0": interface is up. ndm: Core::System::StartupConfig: saving (http/rci). ndm: Wireguard::Interface: "Wireguard0": resolved peer "xxxxxxxxOmS6e7cirSQ=" endpoint to "95.95.95.95". ndm: Network::Interface::EndpointTracker: "Wireguard0": "xxxxxxxxOmS6e7cirSQ=": remote endpoint is "95.95.95.95". ndm: Network::Interface::EndpointTracker: "Wireguard0": "xxxxxxxxOmS6e7cirSQ=": connecting via "PPPoE0" (PPPoE0). ndm: Network::Interface::EndpointTracker: "Wireguard0": "xxxxxxxxOmS6e7cirSQ=": local endpoint is "192.168.60.213". kernel: wireguard: Wireguard0: peer "xxxxxxxxxOmS6e7cirSQ=" (7) created ndm: Core::System::Mtd::ConfigStorage: activated a 180-second fail-safe timer. ndm: Core::System::StartupConfig: configuration saved. coalagent: wrong login or password. coalagent: wrong login or password. ndm: Core::System::Mtd::ConfigStorage: committed fail-safe configuration changes. Edited November 25, 2024 by Андрэ Палыч Quote
Le ecureuil Posted November 28, 2024 Posted November 28, 2024 Ну так попробуйте снять дамп на WAN клиента и сервера, и увидите кто там что посылает (или блокирует). Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.