olegon.ru
В 6ке пофиг
там же тоже пишется статистика на диск и прочее, что может при стечении обстоятельств развалить файловую систему?
Sergey
постоянная проблема на хекс гр3 и сд флешке, дуд поставишь настроишь, ребутаешь микротик, раздел не монтируется
Sergey
ну там не только дуд, там и тфтп был с конфигами
Геннадий
Sergey
микртик стоял на удаленном объекте где сеть строил и сотни коммутаторов, что бы временно мониторить коммутаторы и раздавать на них конфиги хотел использовать микротик, в итоге постоянные глюки с флешкой на микротике, и забил, при этом дома в ац2 и сд флешке в усб переходнике, такой проблемы нет
Андрей
Добрый вечер всем, подскажите пожалуйста, есть сервак wireguard поднятый на убунте в Германии, есть дома микротик на 7.2.3 на котором я безуспешно пытаюсь настроить клиента, вроде конфиг интерфейса и пира корректные, адрес на интерфейс тоже добавлен, но микротик даже не пытается подключиться и ничего не пишет в логи, в какую сторону смотреть?
Sergey
если в нем есть дуд, если в нем есть слот микро сд, если в нем есть тфтп, почему бы это не использовать?
Геннадий
Sergey
это не велосипед, это базовые функции
Геннадий
базовая функция такой железки - наличие ибп
Геннадий
и да, это не базовая, а расширенная
Илья
это не велосипед, это базовые функции
какая там файловая система на флешке? фат?ъ
Геннадий
чет я в базовом конфиге никогда не встречал этих фишек включёнными )
Sergey
но фат32 тоже пробовал
Sergey
может конечно флешка поддельная самсунговская купленная в ситилинке на 32 гб
Геннадий
может конечно флешка поддельная самсунговская купленная в ситилинке на 32 гб
сдохла у меня эта самсунга за 2 месяца, и отказ был в ситилинке от гаранитии
Илья
но фат32 тоже пробовал
ну фат32 вроде не журналируемая фс. со всеми вытекающими и втекающими
Геннадий
это к слову о ситилинке... самом г магазине
Sergey
сдохла у меня эта самсунга за 2 месяца, и отказ был в ситилинке от гаранитии
флешка в микротике глючила сразу ну через пару дней как развернул дуд и настроил устрйоства всё пропало
Sergey
потом повторилось
Sergey
а вот когда в компе тестирую создаю раздел перемонтирую, проблемы нет
Sergey
только проблема когда в микротике
Sergey
флешка не сдохла она пашет
Sergey
просто файловая система слетает при ребуте микротика причем не всегда
Андрей
Ну видимо всё же openvpn будет лучшим решением проблемы с wireguard)
Антон
ext4 вроде была
Может Ext3fs?
Sergey
Может Ext3fs?
да напутал, в микротике она
Sergey
Может Ext3fs?
сильно ли это именяет ситуацию?
Андрей
Антон
Андрей
Сразу скажу что firewall с обоих сторон отключал полностью, и напрямую с винды в которой и запущен winbox с этим же конфигом всё работает. Порт клиента менял уже ни раз, сейчас попробую серверный сменить хоть и не понимаю пока чем это может помочь
Антон
сильно ли это именяет ситуацию?
Вроде повреждений этой файловой системы при аварийном выключении быть не должно. У меня на v6 и на v7 не было таких траблов. Возможно я слишком удачливый в этом плане.
Sergey
дома ац2 и микросд карта в усб переходнике а вот на объекте был хап рг3 с микросд картой в слоте микросд
Андрей
С обоих сторон.
Что не удивительно ничего не поменялось =) Но спасибо за попытку
Антон
дома ац2 и микросд карта в усб переходнике а вот на объекте был хап рг3 с микросд картой в слоте микросд
А вот MicroSD использовать даже врагу не посоветую, обычные флешки лучше справляются с задачей.
Sergey
А вот MicroSD использовать даже врагу не посоветую, обычные флешки лучше справляются с задачей.
увы микротик зажал дополнительные порты и всего один развел , который был занят модемом
Антон
Что не удивительно ничего не поменялось =) Но спасибо за попытку
Включите в настройках логгера отладку и wireguard.
Sergey
Что хоть пишется на флешку?
конфиги для свитчей, и база sqlite
Андрей
Включите в настройках логгера отладку и wireguard.
[admin@MikroTik] /interface/wireguard print detail 0 R name="germany" mtu=1400 listen-port=49897 private-key="client_private_key" public-key="client_public_key" [admin@MikroTik] /interface/wireguard> /interface/wireguard/peers print detail Flags: X - disabled 0 interface=germany public-key="server_public_key" endpoint-address=wireguard_server_ip endpoint-port=51820 current-endpoint-address="" current-endpoint-port=0 allowed-address=0.0.0.0/0 persistent-keepalive=20s rx=0 tx=0 [admin@MikroTik] /interface/wireguard> /ip/address print detail Flags: X - disabled, I - invalid, D - dynamic 0 ;;; defconf address=10.73.0.1/16 network=10.73.0.0 interface=bridge actual-interface=bridge 1 D address=my_real_ip/23 network=my_real_netwrok interface=rostelekom actual-interface=rostelekom 2 address=10.128.0.4/32 network=10.128.0.0 interface=germany actual-interface=germany В логах разве что skip Router Advertisement sending on germany: no prefixes to send И совсем ничего с топиком wireguard
Андрей
/system/logging/add topics=wireguard,debug action=echo (В терминале.) Ну или action=memory (В логах.)
Так и делал, потом попробовал вывести вообще весь debug, ничего не нашёл
Андрей
Просто 0 записей в логах с топиком "wireguard"
Андрей
Андрей
И в torch на этом интерфейсе полнейшая тишина
Антон
Можешь NAT показать?
Андрей
[admin@MikroTik] /ip/firewall/nat> print detail Flags: X - disabled, I - invalid; D - dynamic 0 ;;; defconf: masquerade chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
Андрей
Читая форумы пытался добавить маскарад на интерфейс wg тоже, но тут если честно мои знания меня уже подводят и начинаю слабо соображать что делаю
Андрей
Если так [admin@MikroTik] /ip/firewall/nat> print detail Flags: X - disabled, I - invalid; D - dynamic 0 ;;; defconf: masquerade chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none 1 chain=srcnat action=masquerade out-interface=germany log=no log-prefix="" То тоже уже пытался =(
Андрей
dst-address=!куда подключаешься (адрес точки подключения wireguard) в 1 и затем первое перемести на нулевое.
Я даже удивлён что ничего не отвалилось в этот момент) 0 chain=srcnat action=masquerade dst-address=!31.192.---.-- out-interface=germany log=yes log-prefix="germany" 1 ;;; defconf: masquerade chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
Андрей
Там по нолям [admin@MikroTik] /ip/firewall/nat> /ip/firewall/nat/print stats Columns: CHAIN, ACTION, BYTES, PACKETS # CHAIN ACTION BYTES PACKETS 0 srcnat masquerade 0 0 ;;; defconf: masquerade 1 srcnat masquerade 1 312 520 17 916
Андрей
Мне если честно уже жалко ваше время(
Антон
Мне если честно уже жалко ваше время(
Мне жалко вашего времени больше.
Андрей
[admin@MikroTik] /ip/route> print detail Flags: D - dynamic; X - disabled, I - inactive, A - active; c - connect, s - static, r - rip, b - bgp, o - ospf, d - dhcp, v - vpn, m - modem, y - copy; H - hw-offloaded; + - ecmp DAd dst-address=0.0.0.0/0 routing-table=main pref-src="" gateway=77.--.--.1 immediate-gw=77.--.--.1%rostelekom distance=1 scope=30 target-scope=10 vrf-interface=rostelekom suppress-hw-offload=no DAc dst-address=10.73.0.0/16 routing-table=main gateway=bridge immediate-gw=bridge distance=0 scope=10 suppress-hw-offload=no local-address=10.73.0.1%bridge DAc dst-address=10.128.0.0/32 routing-table=main gateway=germany immediate-gw=germany distance=0 scope=10 suppress-hw-offload=no local-address=10.128.0.4%germany DAc dst-address=77.--.--.0/23 routing-table=main gateway=rostelekom immediate-gw=rostelekom distance=0 scope=10 suppress-hw-offload=no local-address=77.--.--.---%rostelekom
Андрей
замазал я свой белый ip от правайдера тут
Андрей
Смущает dst-address=10.128.0.0/32
Андрей
Добавляйте новый маршрут с дистанцией 1 использующий в качестве шлюза wireguard. И в /ip/dhcp-client меняете стандартную дистанцию на 2
Пару минут, сделаю, я уже пытался часть трафика принудительно загнать маршрутами в этот интерфейс, просто отваливался доступ к данным адресам/подсетям
Vadik
Доброй ночи, есть у кого опыт с knot?
Андрей
Добавляйте новый маршрут с дистанцией 1 использующий в качестве шлюза wireguard. И в /ip/dhcp-client меняете стандартную дистанцию на 2
В шлюз прописать имя интерфейса или ip на стороне wireguard? Если ip то внешний или локальный 10.128.0.1 ?
Андрей
[admin@MikroTik] /ip/route> /interface/print stats Flags: R - RUNNING; S - SLAVE Columns: NAME, RX-BYTE, TX-BYTE, RX-PACKET, TX-PACKET, RX-DROP, TX-DROP, TX-QUEUE-DROP, RX-ERROR, TX-ERROR # NAME RX-BYTE TX-BYTE RX-PACKET TX-PACKET RX-DROP TX-DROP TX-QUEUE-DROP RX-ERROR TX-ERROR 0 S ether2 0 0 0 0 0 1 S ether3 0 0 0 0 0 2 S ether4 0 0 0 0 0 3 S ether5 0 0 0 0 0 4 S ether6 0 0 0 0 0 5 S ether7 0 0 0 0 0 6 RS ether8 32 967 302 279 152 910 285 287 339 820 0 7 S ether9 0 0 0 0 0 8 S ether10 0 0 0 0 0 9 R rostelekom 7 152 241 099 117 198 163 4 898 772 1 120 630 0 10 S sfp-sfpplus1 0 0 0 0 0 0 0 0 0 11 RS wlan1 50 377 623 5 218 335 947 486 140 3 727 203 0 1 12 853 0 0 12 RS wlan2 61 828 319 1 773 390 320 642 578 1 488 722 0 1 46 618 0 0 13 R bridge 132 388 549 7 302 888 387 1 361 259 5 093 855 0 0 0 0 0 14 R germany 0 0 0 0 0 0 0 0 7 067
Андрей
Прилегло всё)
Антон
Прилегло всё)
А вот теперь смотрим в сторону пиров wireguard и разрешенные адреса
Андрей
В пире стоит 0.0.0.0/0
Андрей
на серваке в пире стоит 10.128.0.4/32, который и добавил в /ip/address,