Jump to content

Проблема с Wireguard - клиент не может переподключиться до перезапуска интерфейса


Recommended Posts

Добрый день,

Появилась проблем на Keenetic Ultra KN-1810 с прошивкой 3.6.8. Один клиент Wireguard успешно подключается и работает, но через какое-то время (час, 3 часа, 10 часов - логику не вижу) теряет соединение, а в логе Keenetic идет следующее сообщение:

wireguard: Wireguard0: handshake for peer "**скрыто**" (1723) (**ip скрыт**:56857) did not complete after 5 seconds, retrying (try 2)

и еще invalid handshake initiation from **тот же IP скрыт**:37741

И клиент соответственно не подключается, на клиенте dropped 5920 пакетов и продолжает набираться. 

Все это чудо лечится только перегрузкой интерфейса Wireguard на Keenetic. Проблема с одним клиентом, у остальных таких проблем нет.

Прошу помощи.

Link to comment
Share on other sites

Да, если долго ждать в какой-то момент подключается, и именно с того порта, с которого invalid handshake initiation был все время в логе:

Мар 7 22:54:14
 
kernel
wireguard: Wireguard0: receiving handshake initiation from peer "******" (1723) (**тот же IP*:37741)
Мар 7 22:54:14
 
kernel
wireguard: Wireguard0: sending handshake response to peer "*******" (1723) (**тот же IP*:37741)
Link to comment
Share on other sites

Нет физического доступа к устройству пока, боюсь порушить что-нибудь удаленными обновлениями.

Link to comment
Share on other sites

Я так пони маю, собака зарыта тут:

wireguard: Wireguard0: handshake for peer "**скрыто**" (1723) (**ip скрыт**:56857) did not complete after 5 seconds, retrying (try 2)

Даже если на клиенте отключить Wireguard, то в Keenetic так и продолжает в логе это сообщение валиться. Можно как-то попытки эти ограничить? Нет ответа - принимать уже новые подключения от клиента, а не по старому порту пытаться.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...