olegon.ru
В 6ке пофиг
там же тоже пишется статистика на диск и прочее, что может при стечении обстоятельств развалить файловую систему?
Геннадий
Sergey
постоянная проблема на хекс гр3 и сд флешке, дуд поставишь настроишь, ребутаешь микротик, раздел не монтируется
Геннадий
Sergey
ну там не только дуд, там и тфтп был с конфигами
Геннадий
Sergey
микртик стоял на удаленном объекте где сеть строил и сотни коммутаторов, что бы временно мониторить коммутаторы и раздавать на них конфиги хотел использовать микротик, в итоге постоянные глюки с флешкой на микротике, и забил, при этом дома в ац2 и сд флешке в усб переходнике, такой проблемы нет
Геннадий
Андрей
Добрый вечер всем, подскажите пожалуйста, есть сервак wireguard поднятый на убунте в Германии, есть дома микротик на 7.2.3 на котором я безуспешно пытаюсь настроить клиента, вроде конфиг интерфейса и пира корректные, адрес на интерфейс тоже добавлен, но микротик даже не пытается подключиться и ничего не пишет в логи, в какую сторону смотреть?
Sergey
если в нем есть дуд, если в нем есть слот микро сд, если в нем есть тфтп, почему бы это не использовать?
Геннадий
Sergey
это не велосипед, это базовые функции
Геннадий
базовая функция такой железки - наличие ибп
Геннадий
и да, это не базовая, а расширенная
Геннадий
чет я в базовом конфиге никогда не встречал этих фишек включёнными )
Sergey
Sergey
но фат32 тоже пробовал
Sergey
может конечно флешка поддельная самсунговская купленная в ситилинке на 32 гб
Геннадий
это к слову о ситилинке... самом г магазине
Sergey
потом повторилось
Sergey
а вот когда в компе тестирую создаю раздел перемонтирую, проблемы нет
Sergey
только проблема когда в микротике
Геннадий
Sergey
флешка не сдохла она пашет
Sergey
просто файловая система слетает при ребуте микротика причем не всегда
Андрей
Ну видимо всё же openvpn будет лучшим решением проблемы с wireguard)
Илья
Антон
Антон
Андрей
Антон
Андрей
Сразу скажу что firewall с обоих сторон отключал полностью, и напрямую с винды в которой и запущен winbox с этим же конфигом всё работает. Порт клиента менял уже ни раз, сейчас попробую серверный сменить хоть и не понимаю пока чем это может помочь
Антон
сильно ли это именяет ситуацию?
Вроде повреждений этой файловой системы при аварийном выключении быть не должно. У меня на v6 и на v7 не было таких траблов. Возможно я слишком удачливый в этом плане.
Sergey
Sergey
дома ац2 и микросд карта в усб переходнике
а вот на объекте был хап рг3 с микросд картой в слоте микросд
Андрей
С обоих сторон.
Что не удивительно ничего не поменялось =) Но спасибо за попытку
Антон
Sergey
Антон
Геннадий
Антон
Андрей
Включите в настройках логгера отладку и wireguard.
[admin@MikroTik] /interface/wireguard print detail
0 R name="germany" mtu=1400 listen-port=49897 private-key="client_private_key"
public-key="client_public_key"
[admin@MikroTik] /interface/wireguard> /interface/wireguard/peers print detail
Flags: X - disabled
0 interface=germany public-key="server_public_key" endpoint-address=wireguard_server_ip endpoint-port=51820 current-endpoint-address=""
current-endpoint-port=0 allowed-address=0.0.0.0/0 persistent-keepalive=20s rx=0 tx=0
[admin@MikroTik] /interface/wireguard> /ip/address print detail
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; defconf
address=10.73.0.1/16 network=10.73.0.0 interface=bridge actual-interface=bridge
1 D address=my_real_ip/23 network=my_real_netwrok interface=rostelekom actual-interface=rostelekom
2 address=10.128.0.4/32 network=10.128.0.0 interface=germany actual-interface=germany
В логах разве что
skip Router Advertisement sending on germany: no prefixes to send
И совсем ничего с топиком wireguard
Антон
Андрей
Андрей
Просто 0 записей в логах с топиком "wireguard"
Андрей
Андрей
И в torch на этом интерфейсе полнейшая тишина
Антон
Андрей
[admin@MikroTik] /ip/firewall/nat> print detail
Flags: X - disabled, I - invalid; D - dynamic
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
Андрей
Читая форумы пытался добавить маскарад на интерфейс wg тоже, но тут если честно мои знания меня уже подводят и начинаю слабо соображать что делаю
Антон
Андрей
Если так
[admin@MikroTik] /ip/firewall/nat> print detail
Flags: X - disabled, I - invalid; D - dynamic
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
1 chain=srcnat action=masquerade out-interface=germany log=no log-prefix=""
То тоже уже пытался =(
Антон
Антон
Андрей
Там по нолям
[admin@MikroTik] /ip/firewall/nat> /ip/firewall/nat/print stats
Columns: CHAIN, ACTION, BYTES, PACKETS
# CHAIN ACTION BYTES PACKETS
0 srcnat masquerade 0 0
;;; defconf: masquerade
1 srcnat masquerade 1 312 520 17 916
Андрей
Мне если честно уже жалко ваше время(
Антон
Антон
Андрей
[admin@MikroTik] /ip/route> print detail
Flags: D - dynamic; X - disabled, I - inactive, A - active; c - connect, s - static, r - rip, b - bgp, o - ospf, d - dhcp, v - vpn, m - modem, y - copy;
H - hw-offloaded; + - ecmp
DAd dst-address=0.0.0.0/0 routing-table=main pref-src="" gateway=77.--.--.1 immediate-gw=77.--.--.1%rostelekom distance=1 scope=30 target-scope=10
vrf-interface=rostelekom suppress-hw-offload=no
DAc dst-address=10.73.0.0/16 routing-table=main gateway=bridge immediate-gw=bridge distance=0 scope=10 suppress-hw-offload=no
local-address=10.73.0.1%bridge
DAc dst-address=10.128.0.0/32 routing-table=main gateway=germany immediate-gw=germany distance=0 scope=10 suppress-hw-offload=no
local-address=10.128.0.4%germany
DAc dst-address=77.--.--.0/23 routing-table=main gateway=rostelekom immediate-gw=rostelekom distance=0 scope=10 suppress-hw-offload=no
local-address=77.--.--.---%rostelekom
Андрей
замазал я свой белый ip от правайдера тут
Андрей
Смущает dst-address=10.128.0.0/32
Антон
Антон
[admin@MikroTik] /ip/route> print detail
Flags: D - dynamic; X - disabled, I - inactive, A - active; c - connect, s - static, r - rip, b - bgp, o - ospf, d - dhcp, v - vpn, m - modem, y - copy;
H - hw-offloaded; + - ecmp
DAd dst-address=0.0.0.0/0 routing-table=main pref-src="" gateway=77.--.--.1 immediate-gw=77.--.--.1%rostelekom distance=1 scope=30 target-scope=10
vrf-interface=rostelekom suppress-hw-offload=no
DAc dst-address=10.73.0.0/16 routing-table=main gateway=bridge immediate-gw=bridge distance=0 scope=10 suppress-hw-offload=no
local-address=10.73.0.1%bridge
DAc dst-address=10.128.0.0/32 routing-table=main gateway=germany immediate-gw=germany distance=0 scope=10 suppress-hw-offload=no
local-address=10.128.0.4%germany
DAc dst-address=77.--.--.0/23 routing-table=main gateway=rostelekom immediate-gw=rostelekom distance=0 scope=10 suppress-hw-offload=no
local-address=77.--.--.---%rostelekom
Добавляйте новый маршрут с дистанцией 1 использующий в качестве шлюза wireguard. И в /ip/dhcp-client меняете стандартную дистанцию на 2
Vadik
Доброй ночи, есть у кого опыт с knot?
Андрей
Антон
Андрей
[admin@MikroTik] /ip/route> /interface/print stats
Flags: R - RUNNING; S - SLAVE
Columns: NAME, RX-BYTE, TX-BYTE, RX-PACKET, TX-PACKET, RX-DROP, TX-DROP, TX-QUEUE-DROP, RX-ERROR, TX-ERROR
# NAME RX-BYTE TX-BYTE RX-PACKET TX-PACKET RX-DROP TX-DROP TX-QUEUE-DROP RX-ERROR TX-ERROR
0 S ether2 0 0 0 0 0
1 S ether3 0 0 0 0 0
2 S ether4 0 0 0 0 0
3 S ether5 0 0 0 0 0
4 S ether6 0 0 0 0 0
5 S ether7 0 0 0 0 0
6 RS ether8 32 967 302 279 152 910 285 287 339 820 0
7 S ether9 0 0 0 0 0
8 S ether10 0 0 0 0 0
9 R rostelekom 7 152 241 099 117 198 163 4 898 772 1 120 630 0
10 S sfp-sfpplus1 0 0 0 0 0 0 0 0 0
11 RS wlan1 50 377 623 5 218 335 947 486 140 3 727 203 0 1 12 853 0 0
12 RS wlan2 61 828 319 1 773 390 320 642 578 1 488 722 0 1 46 618 0 0
13 R bridge 132 388 549 7 302 888 387 1 361 259 5 093 855 0 0 0 0 0
14 R germany 0 0 0 0 0 0 0 0 7 067
Андрей
Прилегло всё)
Антон
Прилегло всё)
А вот теперь смотрим в сторону пиров wireguard и разрешенные адреса
Андрей
В пире стоит 0.0.0.0/0
Андрей
на серваке в пире стоит 10.128.0.4/32, который и добавил в /ip/address,