Перейти к содержанию

Вопрос

Опубликовано

Уважаемые разработчики, день добрый.

С последним обновлением сломалось 2 штуки:

1. WG peer не поднимается, пока не выберешь via в web, старые туннели после обновления работали, новые не хотят и если вносишь изменения в старые - тоже, причем выбор via обязывает вносить white IP другой точки, а его нет, т.к. он серый.

2. ip nat для WG не реагирует на команды в CLI, туннель устанавливается, пингую 8.8.8.8 с R1 через R2 (WG-тунель) , на R2 в канал провайдера уходит с source_ip WG R2. Никакие манипуляции не помогли. Скрин с wireshark c захватом пакетов с via PPPoE провайдера.

Просьба исправить.

 

Screenshot_1.jpg

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)
3 минуты назад, ROM007 сказал:

 

1. WG peer не поднимается, пока не выберешь via в web, старые туннели после обновления работали, новые не хотят и если вносишь изменения в старые - тоже, причем выбор via обязывает вносить white IP другой точки, а его нет, т.к. он серый.

 

Временное решение

interface WireguardX wireguard peer [публичный ключ пира] connect

Изменено пользователем FLK
  • 0
Опубликовано
39 минут назад, ROM007 сказал:

а по второму вопросу?

А по второму лучше позвать на помощь многоуважаемого @Le ecureuil и попросить его помочь)

Но чую он попросит больше информации

  • 0
Опубликовано (изменено)
2 часа назад, Le ecureuil сказал:

WG R2 стоит с security level private? Команда ip nat <WG R2> введена?

да

 

 

Screenshot 2025-11-07 164738.png

Screenshot 2025-11-07 164818.png

Изменено пользователем ROM007
не те скрины
  • 0
Опубликовано (изменено)

Добрый день

Появилось время, немного потестил, создал новые интерфейсы WG на роутерах, в CLI поставил ip nat и private, результат тот же, nat не натит. На интерфейсах, созданных до keenOS 5, nat работает исправно.

Пожалуйста, посмотрите проблему и исправьте в ближайшем обновлении. 

Screenshot_1.thumb.jpg.fec791e1d1ccbcd2fa0eb5192033e7b8.jpg

Изменено пользователем ROM007
добавление
  • 0
Опубликовано

Из странного: Latest handshake на каждом пире показывает now()

{
...
	"link": "down",
	"connected": "no",
	"state": "up",
	"mtu": 1324,
	"tx-queue-length": 50,
	"admin-only": false,
	"address": "10.1.0.1",
	"mask": "255.255.255.240",
	"uptime": 0,
	"global": false,
	"security-level": "private",
	"ipv6": {},
	"wireguard": {
		"public-key": "***public-key=***",
		"listen-port": 58105,
		"status": "up",
		"peer": [
			{
				...
				"last-handshake": 1762810134,
				"online": false,
                ...
			},
		]
	},
}

image.png.7a93eb2807ce677d4a608a55c654669f.png

Для исходящих подключений (первое в списке) всё правильно.

  • 0
Опубликовано

УПД2: воркараунд приходится применять для всех клиентов индивидуально после любого изменения интерфейса в UI, приводящего к перезаписи конфигурации: добавление, переименование или настройка клиентов.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.