Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

На Keenetic 4G III обновил прошивку, установил Wireguard, но во вкладке "Другие подключения нет его", на Giga все отображается.

Кстати, если установить OpenVPN на Keenetic 4G то тоже в списке его нет.

Screenshot_2020-10-23 Keenetic 4G III – Другие подключения.png

Screenshot_2020-10-23 Keenetic 4G III – Общие настройки системы.png

Опубликовано
  В 23.10.2020 в 10:20, Explosive сказал:

На Keenetic 4G III обновил прошивку, установил Wireguard, но во вкладке "Другие подключения нет его", на Giga все отображается.

Кстати, если установить OpenVPN на Keenetic 4G то тоже в списке его нет.

Screenshot_2020-10-23 Keenetic 4G III – Другие подключения.png

Screenshot_2020-10-23 Keenetic 4G III – Общие настройки системы.png

Показать  

Версия 2.16.D.7.0-0:

  • Wireguard: бэкпорт из 3.5 (только cli-версия)
Опубликовано
  В 23.10.2020 в 10:20, Explosive сказал:

На Keenetic 4G III обновил прошивку, установил Wireguard, но во вкладке "Другие подключения нет его", на Giga все отображается.

Кстати, если установить OpenVPN на Keenetic 4G то тоже в списке его нет.

Screenshot_2020-10-23 Keenetic 4G III – Другие подключения.png

Screenshot_2020-10-23 Keenetic 4G III – Общие настройки системы.png

Показать  

Читайте внимательно changelog, настройка wg только через cli

Опубликовано (изменено)
  В 23.10.2020 в 10:34, r13 сказал:

Читайте внимательно changelog, настройка wg только через cli

Показать  

Спасибо за уточнение. Тогда может чтобы не было путаницы стоит исправить на "настройка через CLI", а то мышинально "cli-версия" воспринимается как client. Планируется ли вытащить настройку в интерфейс? Роутер находитя далеко и нет возможности приехать туда для настройки Wireguard или хотя бы разрешить SSH через интернет.

Изменено пользователем Explosive
Опубликовано
  В 23.10.2020 в 12:12, Explosive сказал:

Спасибо за уточнение. Тогда может чтобы не было путаницы стоит исправить на "настройка через CLI", а то мышинально "cli-версия" воспринимается как client. Планируется ли вытащить настройку в интерфейс? Роутер находитя далеко и нет возможности приехать туда для настройки Wireguard или хотя бы разрешить SSH через интернет.

Показать  

Я через web cli настроил,

Заходим на вебморду, страница /a

Минимальный конфиг для клиента:

  Показать контент

 

 

Опубликовано
  В 23.10.2020 в 12:12, Explosive сказал:

Планируется ли вытащить настройку в интерфейс? Роутер находитя далеко и нет возможности приехать туда для настройки Wireguard или хотя бы разрешить SSH через интернет.

Показать  

Нет. @Le ecureuilне занимается вебом. Либо ssh, либо в web же добавить в строке браузера после IP адреса роутера /a

Опубликовано
  В 23.10.2020 в 15:05, r13 сказал:

@Le ecureuilКстати в вебе есть загрузка из файла, эту функцию как то чере cli можно дернуть? или rci?

Показать  

В 3.x это сделано через парсинг конфига регуляркой и уже дальше командами, потому на уровне cli нет работы с конфигом.

Опубликовано (изменено)
  В 24.10.2020 в 09:28, Frans сказал:

Набросал краткую инструкцию

Показать  

А вас не сильно затруднит дополнить инструкцию по подключению в качестве пира?

Изменено пользователем Gp21
Опубликовано

Подскажите, пожалуйста, при доступе через /a как мне потом:

1. Продолжить если я на каком-то моменте прервал?

2. Если например была команда с неверными параметрами, например allow-ips 192.168.111.111/32 ну или любая другая?

3. Как отключить WG или очистить все настройки?

4. Где посмотреть настройки потом по SSH?

Опубликовано
  В 27.10.2020 в 09:18, Explosive сказал:

1. Продолжить если я на каком-то моменте прервал?

Показать  

Войти в настройки интерфейса (config-if)  можно так: (config)> interface Wireguard0
Войти в настройки пира (config-wg-peer) можно так, в конце введя (public-key) удаленного пира:
(config)> interface Wireguard0 wireguard peer R2xBU+IA9GYIOKM4I7nIeNFhWzHswjIYfnHCTFaI35E=
Команду можно выполнить из основного меню (config), не заходя в настройки, одной строкой:
(config)> interface Wireguard0 wireguard peer R2xBU+IA9GYIOKM4I7nIeNFhWzHswjIYfnHCTFaI35E= no allow-ips 192.168.111.111/32

 

  В 27.10.2020 в 09:18, Explosive сказал:

2. Если например была команда с неверными параметрами, например allow-ips 192.168.111.111/32 ну или любая другая?

Показать  

Неверные параметры можно удалить командой, добавив перед ней (no): (config-wg-peer)> no allow-ips 192.168.111.111/32

 

  В 27.10.2020 в 09:18, Explosive сказал:

3. Как отключить WG или очистить все настройки?

Показать  

Отключить: (config)> interface Wireguard0 down
Удалить: (config)> no interface Wireguard0
при удалении очищаются настройки Wireguard, но остаются не связанные с ним настройки, такие как
no isolate-private
ip nat Wireguard0
их можно удалить командой, добавив перед ней (no) или удалив, как в случае с (no isolate-private)

 

  В 27.10.2020 в 09:18, Explosive сказал:

4. Где посмотреть настройки потом по SSH?

Показать  

(config)> show interface Wireguard0

Опубликовано
  В 01.11.2020 в 18:11, Le ecureuil сказал:

Как миниум один пользователь G2 сообщил о падениях при работе wg. Кто еще подобное наблюдает?

Показать  

У меня один раз гига2 ребутнулась при множественных прогонах iperf через туннель, но более не повторялось.

Прокачал через туннель 40Гб на максимальной скорости все ок, продолжает работать

  • 2 недели спустя...
Опубликовано

Даже не знаю как благодарить разработчиков за добаление поддержки Wireguard для старых устройств. Спасибо огромное.

  • 3 недели спустя...
  • 3 недели спустя...
Опубликовано

Сложилось ощущение, что wireguard на Keenetic 4G III с 2.16.D.9.0-1 игнорирует keepalive. Стоит 15 секунд с обеих сторон, endpint был заведомо недоступен несколько часов, однако не произошло переключения на другое подключение по порядку приоритетов.

Очень-очень не хватает принудительного выбора исходящего интерфейса при настройке WG.

Как задать в NAT исключение хотя бы для локальной сети при настроенном доступе к интернету через WG? Сейчас интернет работает, но натится совсем всё.

Схема: 192.168.2.1/24-(10.10.10.2/32-10.10.10.1/32)-192.168.1.1/24.

Пинг от 192.168.2.20 к 192.168.1.100 натится так, что пакеты приходят с 192.168.1.1. В обратную сторону разумеется ничего не работает.

Поэтому приходится держать ещё один тоннель для межсетевого траффика.

Опубликовано (изменено)
  В 16.12.2020 в 23:07, Xenos_rus сказал:

Сложилось ощущение, что wireguard на Keenetic 4G III с 2.16.D.9.0-1 игнорирует keepalive. Стоит 15 секунд с обеих сторон.....

Показать  

Рекомендуется на стороне WG-сервера вообще ничего не прописывать  в поле "Проверка активности", а на стороне WG-клиента достаточно 8-10 секунд

Screenshot_1.jpg

Изменено пользователем stefbarinov
Опубликовано
  В 17.12.2020 в 05:51, stefbarinov сказал:

а на стороне WG-клиента достаточно 8-10 секунд

Показать  

Не совсем понимаю как настройка сервера влияет на поведение клиента. В моём случае клиент вообще не заметил, что сервер стал недоступен и продолжал считать подключение живым.

Опубликовано
  В 17.12.2020 в 06:55, Xenos_rus сказал:

Не совсем понимаю как настройка сервера влияет на поведение клиента. В моём случае клиент вообще не заметил, что сервер стал недоступен и продолжал считать подключение живым.

Показать  

Попробуйте пингчек включить для этого интерфейса

Опубликовано
  В 17.12.2020 в 07:20, r13 сказал:

Попробуйте пингчек включить для этого интерфейса

Показать  

Подскажите, как это можно сделать на интерфейсе wireguard? В вебморде нет такого, перерыл документацию на CLI - тоже не нашёл.

Опубликовано (изменено)
  В 17.12.2020 в 07:28, Xenos_rus сказал:

Подскажите, как это можно сделать на интерфейсе wireguard? В вебморде нет такого, перерыл документацию на CLI - тоже не нашёл.

Показать  

Да через cli.

Что-то вроде этого:

interface Wireguard0 ping-check profile default

Изменено пользователем r13
Опубликовано
  В 17.12.2020 в 07:30, r13 сказал:

interface Wireguard0 ping-check profile default

Показать  

Спасибо. Сделал, понаблюдаю.

Но вообще было бы неплохо, чтобы стабильно работал предусмотренный протоколом механизм keepalive...

Опубликовано
  В 17.12.2020 в 07:39, Xenos_rus сказал:

Спасибо. Сделал, понаблюдаю.

Но вообще было бы неплохо, чтобы стабильно работал предусмотренный протоколом механизм keepalive...

Показать  

Keepalive и работает, посто он для другого в  wireguard реализован.

WG stateless и у него просто нет состояния подключено или нет. А keepalive в нем нужен для случая если одна из сторон за nat и нужно поддерживать дырку в этом nat. 

https://www.wireguard.com/protocol/

Опубликовано
  В 17.12.2020 в 08:06, r13 сказал:

Keepalive и работает, посто он для другого в  wireguard реализован.

Показать  

Спасибо за разъяснение.

У меня есть другие пары роутеров, все на актуальной линейке 3.х и там при отвале "сервера" клиент нормально переключает соединение на следующее с меньшим приоритетом. Косвенное проявление - состояние из зелёной точки меняется на серую, статус меняется на "Нет соединения".

А на легаси ветке 2.х этого не происходит - соединение продолжает считаться живым, переключения не происходит. Хочу понять почему и как добиться такого же поведения.

Опубликовано
  В 17.12.2020 в 08:25, Xenos_rus сказал:

А на легаси ветке 2.х этого не происходит - соединение продолжает считаться живым, переключения не происходит. Хочу понять почему и как добиться такого же поведения.

Показать  

Ну на легаси только @Le ecureuil

Расскажет как там все устроено.

Опубликовано
  В 17.12.2020 в 08:25, Xenos_rus сказал:

Спасибо за разъяснение.

У меня есть другие пары роутеров, все на актуальной линейке 3.х и там при отвале "сервера" клиент нормально переключает соединение на следующее с меньшим приоритетом. Косвенное проявление - состояние из зелёной точки меняется на серую, статус меняется на "Нет соединения".

А на легаси ветке 2.х этого не происходит - соединение продолжает считаться живым, переключения не происходит. Хочу понять почему и как добиться такого же поведения.

Показать  

А покажите self-test в момент, когда якобы нет связи, но пир светится зеленым.
Причем лучше снять парочку, с интервалом строго в 1 минуту, чтобы было понятнее.

Опубликовано
  В 17.12.2020 в 10:43, Le ecureuil сказал:

А покажите self-test в момент, когда якобы нет связи, но пир светится зеленым.

Показать  

Подскажите, как убрать ping-check profile default с интерфейса wireguard без его пересоздания?

Потому что после его добавления в принципе работает: PingCheck::Profile: interface Wireguard0 connection check failed и активным стало следующее подключение.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.