Moneron 🇷🇺
Если фаервола нет, то всё должно начать пинговаться. И не забывайте указывать маски с адресами
Sneg.
Ну вот 10.100.100.1 должен быть шлюзом для компа
А маршруты никакие не надо прописывать?
Moneron 🇷🇺
Moneron 🇷🇺
А маршруты никакие не надо прописывать?
Они уже есть, если посмотрите. Называются connected route
Moneron 🇷🇺
На роутере, ну и на антеннах тоже. Никто не в силах угадать вашу конфигурацию.
Sneg.
Примерно понял, спасибо
Psix
Господа, никто не встречал мануал по wireguard на микротике?
Victor
если адрес на 7 порту с /24, то будет работать
Геннадий
Его еще нет...
Psix
🤣
а что не так?
Геннадий
Он в 7ке, которой еще нет
Геннадий
бета != нет
Стейл = бета
Геннадий
Бета = нет
Геннадий
Смысл смотреть только после выхода лонг терма
Psix
после выхода Я хотел бы уже начать его юзать, а не начать изучать
Moneron 🇷🇺
Смысл смотреть только после выхода лонг терма
В стейбле уже можно будет начать смотреть. Не на проде, естественно.
Psix
где-то же должны быть описания параметров, нет? Я не понимаю что туда вписывать
Sneg.
Спасибо всем, вроде работает
Alexey
Смысл смотреть только после выхода лонг терма
Поставил 7b2 ради udp open vpn пашет стабильно
Alexey
)))спасибо
Dmitry
где-то же должны быть описания параметров, нет? Я не понимаю что туда вписывать
откройте сайт wg и посмотрите описание / примеры. все сразу станет ясно
Psix
Dmitry
https://www.wireguard.com/ ? ничего не понятно, если честно
ну ... читайте, до тех пор пока станет понятно
Moneron 🇷🇺
https://www.wireguard.com/ ? ничего не понятно, если честно
А зачем оно вам, если не понятно?
Psix
ну ... читайте, до тех пор пока станет понятно
как отдать ip пиру из пула, т.е. без статики? сети для маршрутизации указываются с обоих сторон туннеля? одинаковые? их можно передать с сервера? сервер слушает все интерфейсы микротика? и.т.д.
Psix
никак, нет - зависит от задачи, нет, передать нельзя, да
спасибо! прямой ответ на прямой вопрос. как редко тут такое бывает...
Anonymous
будет скучно сейчас - набросаю мануал, как на микроте делается wg
Anonymous
(а делается он там элементарно)
Михаил
А ты лаконичен :)
Спасибо за курсы. До встречи в Белгороде
Anonymous
да, типа того
Anonymous
вопрос с винбоксом не был выделен, а он есть
Anonymous
MikroTik RouterOS 7.1 (development) умеет в WireGuard ps: в winbox досадная бага: endpoint в свойствах peer не понимает ip:port, только ip, но при этом из терминала всё отлично чинится (главное потом свойства peer не менять, иначе endpoint потеряет порт)
Anonymous
Пока что только как сервер?
в моём случае как клиент
flameshikari
А, круто. Надо попробовать.
Anonymous
там нет ярко выраженных серверов и клиентов, просто пиры
Anonymous
не, неправильно выразился
Anonymous
если у пира не указан endpoint, то это 100% клиент, а вот если указан, то вот не факт, что это сервер %)
flameshikari
А, круто. Надо попробовать.
Ах да, я забыл что меня остановило: бутлуп после установки 7-ой версии ROS.
Yakov
Ах да, я забыл что меня остановило: бутлуп после установки 7-ой версии ROS.
это вам не повезло, у меня даже на древний RB750GL накатилось нормально и даже работает
0xDEFACE
Мужики помогите пожалуйста разобраться...3 дня ломаю голову...некоторые сайты не открываются с компьютеров из локалки ( за нат) причем эти сайты открываются напрямую с роутера ( проверил через фетч)
0xDEFACE
Некоторые это какие?
например qna.habr.com не открывает
0xDEFACE
но habr.com открывает
Олегсей
Сделай трейс до него, что рисует?
0xDEFACE
traceroute qna.habr.com traceroute to qna.habr.com (178.248.233.33), 30 hops max, 60 byte packets 1 _gateway (192.168.0.1) 0.718 ms 0.623 ms 0.633 ms 2 212.19.19.1 (212.19.19.1) 1.183 ms 1.143 ms 1.082 ms 3 flegontova5-1-te4-6.redcom.net (212.19.1.65) 1.095 ms 1.068 ms 1.025 ms 4 prom20-1-te8-3.redcom.net (212.19.1.185) 1.371 ms 0.976 ms 1.290 ms 5 prom20-border-1-te0-1-0.redcom.net (212.19.25.154) 1.682 ms 2.223 ms 1.582 ms 6 kbk06rb.transtelecom.net (188.43.24.222) 2.741 ms 2.968 ms 3.723 ms 7 83.234.12.1 (83.234.12.1) 101.402 ms 101.704 ms 104.871 ms 8 hll-gw.transtelecom.net (188.43.15.237) 99.078 ms 99.039 ms 98.938 ms 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * 20 * * * 21 * * * 22 * * * 23 * * * 24 * * * 25 * * * 26 * * * 27 * * * 28 * * * 29 * * * 30 * * *
0xDEFACE
ping qna.habr.com PING qna.habr.com (178.248.233.33) 56(84) bytes of data. 64 bytes from habr.com (178.248.233.33): icmp_seq=1 ttl=56 time=97.0 ms 64 bytes from habr.com (178.248.233.33): icmp_seq=2 ttl=56 time=97.9 ms
Олегсей
простой wget или curl nj;t yt uhepbn&
Олегсей
*тоже не грузит?
0xDEFACE
тоже не грузит
Олегсей
с ошибкой таймаут?
0xDEFACE
ага
0xDEFACE
с ошибкой таймаут?
встречал такое?
Олегсей
встречал такое?
да, но там был косяк провайдера. А если попробовать сделать вгет по хттп протоколу, ответ хоть какой-то есть?
Олегсей
после чего у тебя отвалилось? не пробрасывал часом 443 порт к себе в сеть?
0xDEFACE
после чего у тебя отвалилось? не пробрасывал часом 443 порт к себе в сеть?
у меня провайдер изменился, у предыдущего был линк через эзернет, у этого пппое. перестало работать сразу. у меня есть проброс 443 и 80 к себе hairpin nat/ того чтобы проверить
Олегсей
отключи на время проброс.
0xDEFACE
я отключал их, все равно не работает
0xDEFACE
мне пакеты прилетают с таких сайтов, даже весь html контент видно..но не все..в дампе видно что не все пакеты
0xDEFACE
Олегсей
у меня такое было, когда МТУ разный был на двух концах. с МТУ не эксперементировал?
0xDEFACE
у меня такое было, когда МТУ разный был на двух концах. с МТУ не эксперементировал?
Да я тоже грешу на мту, пробывал ниже часть сайтов заработала, вернул вроде все равно работает. но часть так и не заработала
Олегсей
хотя MSS вроде согласовывается... Можешь кусок дампа скинуть с HTTPS сайта?
0xDEFACE
хотя MSS вроде согласовывается... Можешь кусок дампа скинуть с HTTPS сайта?
провайдеру звонил..говорят мту должен быть 1492, у меня на таком сразу соединение обрывается. дамп сейчас скину
0xDEFACE