Jump to content

stefbarinov

Forum Members
  • Posts

    610
  • Joined

  • Last visited

  • Days Won

    2

Posts posted by stefbarinov

  1. Чёт я не пойму. У меня сервер WG на KN-1010, к нему цепляются другие клиенты (роутеры). Связность со всеми есть через центр (топология звезда). Если я к KN-1010 подцеплюсь через впн, то у меня есть доступ до любого хоста за роутером-клиентом!

  2. 10 часов назад, AlexeyAnikin1976 сказал:

    Прошу помощи!

    Всё по инструкции!

    "" ...Настроил WireGuard меж двух Keenetic:
    – Viva (192.168.1.1, 172.16.10.1)
    – LTE (192.168.2.1, 172.16.10.2)
    Ping между сетями не бегает За исключением NAS (192.168.1.10) – он из второй сети пингуется, но подключится к нему низя
    Маршруты, разрешения – всё по инструкции (один же пинг бегает!)...""

    Вроде нашёл косяк (во вложении) - не могу понять "почему?!"

    WG-S - conf.png

    WG-S - static.png

    WG-S - route.png

    WG-S - tracert.png

    Я так понимаю ,что viva - это у вас сервер WG. "Проверка активности" оставить пустым. На стороне LTE в настройках пира указываем сети 192.168.1.0/24 172.16.10.0/24, проверка активности оставляем 15 сек, добавляем маршрут в сеть 192.168.1.0/24 через WG соединение.

  3. В 21.08.2022 в 14:42, Nikolay Zagorodnov сказал:

    Мне необходимо иметь доступ к нему с компьютера NAS - 192.168.1.100

    c ПК 192.168.1.100 tracert -d 192.168.8.1 что покажет? Как я понял, с 1.100 до 50.1 пинг есть, а до 8.1 нет, верно?

  4. 2 часа назад, Nikolay Zagorodnov сказал:

    Как бы мне теперь еще и интернет в тоннеле получить заодно?

    В МСЭ для Wireguard откройте протокол ip для всего с обоих сторон и поставьте галочку в чек-боксе «Использовать для выхода в интернет»

  5.  

    Скрытый текст

    377AAAC4-00F8-44A8-B661-DD7B21002B88.thumb.jpeg.5c6446653ef98e983e174271edb87bc5.jpeg

    В 26.05.2022 в 16:11, Wire Wire сказал:

    Друзья, добрый день. Помогите, пожалуйста, разобраться почему нет интернета по мотивам этой статьи. При чем панель логина киннетика по 192.168.1.1 и жесткий диск по SMB я вижу (и это хочется сохранить), а самого интернета нет.
    image.thumb.png.9c5bdcedb21685b9ea8b6f0c9cca6031.pngimage.thumb.png.0e91e42f912845e6bf69b967ddf07807.pngimage.thumb.png.104ec599e134ba473e642130e917c679.pngimage.png.41711898c1e1f5b3e3291888d61562d8.pngimage.thumb.png.b1f40fe0295815521db2541bb051d57f.pngimage.png.5b45d1372d7a9a7103d86462607ea817.png
    В разрешенный IP-адресах у меня 0.0.0.0/0, 192.168.1.0/24, 172.16.100.1/32. Прописывание в днс 8.8.8.8 или 1.1.1.1 погоды не делает.

    У меня на айфоне в разрешённых 0.0.0.0/0 отсутствует, но выход в инет именно с домашнего роутера

    377AAAC4-00F8-44A8-B661-DD7B21002B88.jpeg

  6. В 11.06.2022 в 22:17, lyoksa сказал:

    вернулся на пптп (соединить 2 компа в соседних домах). скорость выше, соединение каждые несколько часов не отваливается.

    ipsec оставил для мобильников

    Можно было L2TP без шифрования, скорость возрастёт 

    • Upvote 1
  7. В 10.06.2022 в 15:42, azuza сказал:

    Доброго дня.

    Предыстория избитая, как мир: объединил 2 подсети (А (KN-1711) и Б (KN-1810)) по EoIP с IPSec (IPSec сервер в подсети Б) для просмотра в подсети А DLNA, который расположен в подсети Б. Общая адресация 172.16.0.0/24. В каждой подсети свой DCHCP-сервер с непересекающимися пулами: в A 1-126, в Б 128-253. На маршрутизаторе Б установлена Entware,  фильтры ebtables дропают трафик dchcp между подсетями. На всех интерфейсах установлен mtu 1500, обычные пинги/трассы ходят. На обоих системах выполнен no isolate-private. В списках устройств обоих маршрутизаторов видны MAC и IP  устройств обоих подсетей. Все, вроде, по феньшую, но...

    1. DLNA  на телике сети А не виден;
    2. из сети А не возможно открыть web-морды устройств сети Б (наоборот из сети Б все работает).

    Неделю убил на изучение проблемы, пересоздавал туннель, пробовал разные значения mtu, но результата нет. Предполагаю, что магия связана со значениями mtu и работой фрагментации пакетов. Замечено, что при установке mtu 1500 пинги больше size 1416 между подсетями не ходят. Внешние сайты при этом пингуются гораздо большими пакетами (>50000). При установке mtu 1416 между подсетями пинг ходит  нормально (>50000), но при этом из подсети Б некоторые внешние сайты не открываются, не идут стримы.

    Прошу помощи у сообщества по правильной настройке всего этого хозяйства.

    Update:

    Забыл еще один, возможно, важный нюанс. В подсети А присутствует такая бяка, как двойной nat. Мой маршрутизатор приходит в маршрутизатор прова (192.168.100.0/24), который греет воздух в режиме роутер.

     

    Рутер прова в режим моста и получить ip провайдера на своём роутере. 

  8. В 04.06.2022 в 19:54, lyoksa сказал:

    Здравствуйте!

    Подскажите, какая скорость считается нормальной для l2tp ipsec соединения. 

    На hopper у меня 50 мбит.

    При этом для сравнения пптп сервер на гига 2 - 100 мбит

    https://help.keenetic.com/hc/ru/articles/115005342025-Типы-VPN-соединений-в-Keenetic

×
×
  • Create New...