Jump to content

Периодически отваливается VPN‐соединение через Wireguard


Recommended Posts

В 09.09.2024 в 11:09, Le ecureuil сказал:

РКН?

@Le ecureuil прошу посмотреть на последний релиз Beta 3, месяц туннель работал без падений с прописью ASC параметров. после обновления до последней беты начались отвалы. помогает как и было написано выше смена порта, туннель сразу поднимается, handshake устанавливается. 

Link to comment
Share on other sites

2 часа назад, cheburashkaDDNS сказал:

на последний релиз Beta 3, месяц туннель работал без падений с прописью ASC параметров. после обновления до последней беты начались отвалы. помогает как и было написано выше смена порта, туннель сразу поднимается, handshake устанавливается. 

Для статистики 42B3

2710 - один WG c ASC = 5дн.05:20:17 (принято 14GB), второй WG c ASC = 5дн.05:03:09 (принято 1,4GB)

1010 - WG c ASC = 6дн.04:02:01 (принято 28GB)

  • Upvote 1
Link to comment
Share on other sites

7 часов назад, vasek00 сказал:

Для статистики 42B3

2710 - один WG c ASC = 5дн.05:20:17 (принято 14GB), второй WG c ASC = 5дн.05:03:09 (принято 1,4GB)

1010 - WG c ASC = 6дн.04:02:01 (принято 28GB)

Нужно поменять порт прослушивания в настройках WG?

Link to comment
Share on other sites

В 09.09.2024 в 17:29, cheburashkaDDNS сказал:

@Uncertainty какая версия прошивки у вас установлена на данный момент? заметил такое же поведение у себя после перехода на 4.2 Beta 3.

"сервер" 4.2 Beta 2

Клиент - последняя стабильная 4.1.7

Туннель падает именно со стороны "Клиента"

 

Вообще я подумал, что тут может быть проблема в провайдере. Когда "клиент" подключается - активность есть, NAT отработал. Активности нет - на оборудовании провайдера в таблице NAT пропала запись про мой адрес:порт и "сервер" не понимает куда отправить данные по тому-же туннелю при появлении активности

 

В пользу к версии с очисткой NAT говорит то, что при смене порта на "клиенте" - туннель поднимается почти сразу. Плюс делал небольшой тест. Поднял туннель и ставил на пинг удаленную сеть. За ночь - ни одного падения. Снял с пинга, минут 20-25 буквально проходит , без активности туннель падает и уже сам не поднимается.

 

Вопрос, почему не корректно отрабатывает Keepalive ? Он шлет пакеты внутрь туннеля ? это как-то не так работает ?

Edited by Uncertainty
Link to comment
Share on other sites

7 часов назад, ad1er сказал:

Нужно поменять порт прослушивания в настройках WG?

Если вам так "легче" станет, то поменяйте.

Link to comment
Share on other sites

6 часов назад, Uncertainty сказал:

Вопрос, почему не корректно отрабатывает Keepalive ? Он шлет пакеты внутрь туннеля ? это как-то не так работает ?

Снимайте dump и прикладывайте, если нет так работает.

Link to comment
Share on other sites

17 часов назад, vasek00 сказал:

Снимайте dump и прикладывайте, если нет так работает.

Я не говорю , что "не так", я спрашиваю :) Как должен отрабатывать механизм keepalive в данном случае ?

Link to comment
Share on other sites

5 часов назад, Uncertainty сказал:

Я не говорю , что "не так", я спрашиваю :) Как должен отрабатывать механизм keepalive в данном случае ?

😁

А я и говорю снять dump

 

Link to comment
Share on other sites

Сегодня проблема повторилась, туннель сразу же поднялся после смены порта на клиенте. Как вариант с помощью скрипта может быть можно периодически менять порт на клиенте? При проблеме количество принятых пакетов 0, если эту ситуацию как-то отлавливать и также менять номер порта?

Link to comment
Share on other sites

1 минуту назад, Леонид Харламов сказал:

Сегодня проблема повторилась, туннель сразу же поднялся после смены порта на клиенте. Как вариант с помощью скрипта может быть можно периодически менять порт на клиенте? При проблеме количество принятых пакетов 0, если эту ситуацию как-то отлавливать и также менять номер порта?

Имеется в виду, что это клиент с вообще не заданным портом? И нужно выбрать локальным какой-то рандомный?

Link to comment
Share on other sites

4 минуты назад, Le ecureuil сказал:

Имеется в виду, что это клиент с вообще не заданным портом? И нужно выбрать локальным какой-то рандомный?

Поменять локальный порт у клиента. Ну да, задать любой любой из верхнего диапазона...

interface Wireguard0 wireguard listen-port xxx**
Edited by Леонид Харламов
Link to comment
Share on other sites

В 13.09.2024 в 18:35, Леонид Харламов сказал:

Поменять локальный порт у клиента. Ну да, задать любой любой из верхнего диапазона...

interface Wireguard0 wireguard listen-port xxx**

В следующей версии 4.02 при дисконнекте на клиенте будет выбираться другой локальный порт.

  • Thanks 3
  • Upvote 1
Link to comment
Share on other sites

7 часов назад, Le ecureuil сказал:

В следующей версии 4.02 при дисконнекте на клиенте будет выбираться другой локальный порт.

Отлично, потестим. А версия 4.02 это версия чего именно? Сейчас установлена KeeneticOS 4.1.7

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...