Jump to content

Не работает WireGuard, keenetic Viva


Recommended Posts

Привет

как ни старался завести Keenetic Viva - не удалось, купил 5 разных VPN, как сервисами так и VPS, с установленными wireguard как в системе, так и с запуском через докер. ВПН работал только в одном случае через PPTP. Все попытки IKEv2, WireGuard и прочие - кинетик вообще не признает. При этом показывает, что идет какая-то передача, в настройках стоит использовать для интернета, выставил соединение наверх списка, ноль - вайфай без интернета. Добавил в межсетевой экран разрешение для протокола IP - никакой реакции.

Повторю - я брал и готовые конфиги WireGuard от VPN-сервисов, так и настраивал на своих VPN (Москва/Европа) - кинетик отказывается работать, причем с ноута всё летает

image.thumb.png.c8ec9a9cd638268c2e8596a2178278ee.png

Link to comment
Share on other sites

Статические маршруты прописаны? Я бы в дополнение к 0.0.0.0/0 указал так же и ip сервера с маской /32  и сколько я не настраивал wireguard в адресе пишется ip c маской /24, обратите внимание на инструкцию:

https://help.keenetic.com/hc/ru/articles/360012075879

Link to comment
Share on other sites

4 минуты назад, Monstr86 сказал:

Статические маршруты прописаны? Я бы в дополнение к 0.0.0.0/0 указал так же и ip сервера с маской /32  и сколько я не настраивал wireguard в адресе пишется ip c маской /24, обратите внимание на инструкцию:

https://help.keenetic.com/hc/ru/articles/360012075879

Вы правила Межсетевого экрана для данного интерфейса WG конечно разрешили.

Link to comment
Share on other sites

благодарю за ответы! 

Цитата
Статические маршруты прописаны?

Не были прописаны, добавил так:

image.thumb.png.300ea18413a99d727cdee4a28fd4abc9.png

Но это не помогло. Возможно, напутал с адресом, так как у меня и адрес шлюза и адрес сети - обязательные поля, в отличие от инструкции. Если можете сказать, что именно надо подставлять - буду очень благодарен, все нервы изъел за неделю общения с этим интерфейсом

Цитата

Вы правила Межсетевого экрана для данного интерфейса WG конечно разрешили.

Да, это есть во многих инструкциях, поэтому сделал сразу

image.thumb.png.ebf7c27c798f2e40732020f6d887c30f.png

 

Помогите плз добить - в журнале пусто, соединение горит зеленым а пакеты не идут хоть убей

 

Link to comment
Share on other sites

1 час назад, antikeen сказал:

Помогите плз добить - в журнале пусто, соединение горит зеленым а пакеты не идут хоть убей

горит зеленым а пакеты не идут хоть убей

пропишите

allow-ips 0.0.0.0 0.0.0.0
allow-ips *_сеть peer так_* 255.255.255.0
allow-ips *_сеть peer или так_* 255.255.255.255
allow-ips *_сеть роутера* 255.255.255.0 

 

 

 

Link to comment
Share on other sites

10 часов назад, antikeen сказал:

@vasek00 благодарю за ответ

Прописал, но результата нет

Перегруз роутера и если не работает то покажите конф файл а именно разделы по WG (ниже рабочие 3 VPN)

Скрытый текст
access-list _WEBADMIN_Wireguard0
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description Warp-UDP
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description Warp-TCP
    auto-delete

access-list _WEBADMIN_Wireguard1
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description fine-UDP
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description fine-TCP
    auto-delete

access-list _WEBADMIN_Wireguard4
    permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-proto-TCP
    permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
    permit description WG-proton-UDP
    auto-delete


interface Wireguard0
    description Cloud-warp
    security-level public
    ip address 10.10.12.1 255.255.255.255
    ip mtu 1320
    ip access-group _WEBADMIN_Wireguard0 in
    ip global 65519
    ip tcp adjust-mss pmtu
    wireguard listen-port 65100
    wireguard peer bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo= !Cloudflare-warp
        endpoint 1хх.ххх.ххх.ххх:хххх
        keepalive-interval 120
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 10.10.12.0 255.255.255.0
        allow-ips 192.168.1.0 255.255.255.0
...
interface Wireguard1
    description WG-fine
    security-level public
    ip address 10.21.99.250 255.255.255.255
    ip mtu 1324
    ip access-group _WEBADMIN_Wireguard1 in
    ip tcp adjust-mss pmtu
    wireguard peer y0Oz.....kD8= !fine
        endpoint nl.wg.finevpn.org:993
        keepalive-interval 21
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 192.168.1.0 255.255.255.0
        allow-ips 10.21.99.250 255.255.255.255
...
interface Wireguard4
    description WG-proton
    security-level public
    ip address 10.2.0.2 255.255.255.255
    ip mtu 1280
    ip access-group _WEBADMIN_Wireguard4 in
    ip global 65518
    ip tcp adjust-mss pmtu
    wireguard listen-port 65104
    wireguard peer YO/zLAUB......u9ms= !wg-proton
        endpoint 1хх.ххх.ххх.ххх:хххх
        keepalive-interval 120
        allow-ips 0.0.0.0 0.0.0.0
        allow-ips 10.2.0.0 255.255.255.0
        allow-ips 192.168.1.0 255.255.255.0

 

DNS в данных конф нет/пустая строка, 4.1 + AdGuardHome, но используется именно AdGuardHome - он для всех и идет по каналу от провайдера а не по WG.

Edited by vasek00
Link to comment
Share on other sites

1 час назад, Devid1001 сказал:

Если у вас МТС провайдер то это он блокирует 

МТС на клиенте смартфон, и он смартфон выходит в интернет через WG роутера.

Скрытый текст

Screenshot_20240118_112111_WireGuard.thumb.jpg.1dd54453f3f76cf86bfa661418018ed1.jpg

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...