Леонид Харламов Posted Tuesday at 06:18 PM Share Posted Tuesday at 06:18 PM У себя пока сделал скрипт wg.sh в Entware: #!/bin/sh let port=46001+$(date +%d)*$(date +%H)+$(date +%M) ndmc -c "interface Wireguard0 wireguard listen-port $port" и запускаю его через crond каждые 15 минут. Если связь теряется, то в течении 15 минут порт меняется и соединение восстанавливается. Не идеально конечно, но лучше чем вручную нажимать на удалённом роутере. Quote Link to comment Share on other sites More sharing options...
eugen0308 Posted Tuesday at 06:54 PM Share Posted Tuesday at 06:54 PM Подскажите, в чем может быть причина статуса "вне сети" для пира? Ранее такая проблема возникала ненадолго, но сама пофиксилось. Перед этим менял приоритет подключения, и какое то время на впн не было подключено ни одно устройство. Quote Link to comment Share on other sites More sharing options...
IxoID Posted Thursday at 01:37 AM Share Posted Thursday at 01:37 AM (edited) В 02.10.2024 в 04:54, eugen0308 сказал: Подскажите, в чем может быть причина статуса "вне сети" для пира? Ранее такая проблема возникала ненадолго, но сама пофиксилось. Перед этим менял приоритет подключения, и какое то время на впн не было подключено ни одно устройство. 4.2.0 beta 4 (4.02.C.0.0-1), KN-1811 После обновления тоже была такая же ситуация. Грешил как на местного провайдера так и на провайдера на стороне VPS - мол, блочат WG. Ранее использовал схему ipset-dns от @Александр Рыжов(благодарность 👍), resolve на dns google/cloudflare/quad9 через WG. После обновления c beta 3 на beta 4, WG подключался только при ребуте роутера и до первого хендшейка по времени, потом пир всегда был в офлайне по статусу, даже при доступности сервера. Последующие переподключения соединение не поднимали. В логах, соответственно, множественные попытки handshake... По итогу схема не работала + подозрение на перехват dns провайдером. Решилось добавлением ASC параметров в стандартный конфиг для WG (без Amnezia) + прописка через CLI (размер мусора взял вообще рандомный): interface Wireguard0 wireguard asc 1 27 577 0 0 1 2 3 4 Handhsake 120. WG точечный через маршруты до сети по интерфейсу. Профиль приоритета подключений не затрагивается. Полёт нормальный. Благодарность всем, кто отписался в этой теме! Edited Thursday at 03:15 AM by IxoID Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.