Jump to content

перенос wireguard соединения на другой кинетик


Recommended Posts

здравствуйте,

поменял giga3 на kn-1010, в целом перенос конфига получился, но wireguard не поднимается. в логах записи типа:

Quote
wireguard: Wireguard0: invalid MAC of handshake, dropping packet from 77.XX.YY.202:48950

возможно обойтись без генерации новых ключей? не до всех точек сейчас могу ногами дойти.

 

Edited by bzzztomas77
Link to comment
Share on other sites

2 часа назад, bzzztomas77 сказал:

здравствуйте,

поменял giga3 на kn-1010, в целом перенос конфига получился, но wireguard не поднимается. в логах записи типа:

возможно обойтись без генерации новых ключей? не до всех точек сейчас могу ногами дойти.

 

Что значит генерация ключей?

И как перенос конфига может помочь в настройках WG

Скрытый текст

Конф файл

interface Wireguard0
    description Cloud_warp
    security-level public
    ip address 172.16.0.3 255.255.255.255
    ip mtu 1280
    ip global 16383
    ip tcp adjust-mss pmtu
    wireguard listen-port 65001
    wireguard peer bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo= !Cloud
        endpoint 188.хх.ххх.ххх:443
        keepalive-interval 30
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 172.16.0.0 255.255.255.0
 

Туннель WG до другого роутера

interface Wireguard2
    description EE
    security-level public
    ip address 10.16.11.7 255.255.255.0
    ip mtu 1324
    ip global 8191
    ip tcp adjust-mss pmtu
    wireguard listen-port 65111
    wireguard peer fxrW0KO/SPakd/fipTfwsBl11oWgb1Apv31QQ8xbxBo= !EE-UKN
        endpoint ххх.ххх.ххх.ххх:65101
        keepalive-interval 30
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 10.16.11.0 255.255.255.0
    !

 

как видим что то не видать параметра "Приватный ключ"

Edited by vasek00
  • Thanks 1
Link to comment
Share on other sites

Quote

 

как видим что то не видать параметра "Приватный ключ"

да, теперь очевидно. спасибо. жаль, что в конфиг они не попадают..

 

Link to comment
Share on other sites

4 hours ago, vasek00 said:

И как перенос конфига может помочь в настройках WG

меньше ручных действий, скопировал из старого конфига в новый, сгенерировал новую пару ключей для нового девайса, скопировал pubkey в конфиги других точек. все же действий меньше если бы я с нуля все делал.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...