Jump to content

Периодически отваливается AmneziaWG (retrying handshake with peer because we stopped hearing back)


Recommended Posts

Раньше обычный WG (без обфускации) работал нормально, но недавно перешёл на AmneziaWG (https://docs.amnezia.org/ru/documentation/instructions/keenetic-os-awg/) и обновил прошивку Keenetic до 4.2 preview (на более ранних нельзя прописать доп. параметры для обфускации). Теперь, примерно раз в час, отлетает соединение на 0.5-3 минуты:

[I] 14:06:12 kernel: wireguard: Wireguard0: retrying handshake with peer "xxx" (3) (x.x.x.x:31673) because we stopped hearing back after 2169110528 seconds
[I] 14:06:17 kernel: wireguard: Wireguard0: handshake for peer "xxx" (3) (x.x.x.x:31673) did not complete after 2164852204 seconds, retrying (try 5)
[I] 14:06:22 kernel: wireguard: Wireguard0: handshake for peer "xxx" (3) (x.x.x.x:31673) did not complete after 2164852204 seconds, retrying (try 5)
[I] 14:06:33 kernel: Core::Syslog: last message repeated 2 times.
[I] 14:06:38 kernel: wireguard: Wireguard0: handshake for peer "xxx" (3) (x.x.x.x:31673) did not complete after 1 seconds, retrying (try 5)
[I] 14:06:43 kernel: wireguard: Wireguard0: retrying handshake with peer "xxx" (3) (x.x.x.x:31673) because we stopped hearing back after 2412081728 seconds
[I] 14:06:43 kernel: wireguard: Wireguard0: handshake for peer "xxx" (3) (x.x.x.x:31673) did not complete after 256 seconds, retrying (try 5)
[I] 14:06:48 kernel: wireguard: Wireguard0: handshake for peer "xxx" (3) (x.x.x.x:31673) did not complete after 2164852204 seconds, retrying (try 5)

 

Пробовал менять параметры соединения и обфускации — не помогает.

Также заметил, что во время инцидента перестают работать вообще все соединения. Например, устройства, которые находятся вне политики VPN также теряют выход в сеть. Поэтому подозрение именно на роутер.

Пробовал включать дебаг режим в надежде найти что-то полезное в логе, но ничего особенного не заметил (я в этой области нуб, возможно там что-то есть? лог в приложении).

Если у кого будут идеи, что можно ещё покрутить/подебажить, поделитесь, пожалуйста.

wg-log.txt

Edited by Elringus
  • Thanks 1
Link to comment
Share on other sites

16 часов назад, Elringus сказал:

Например, устройства, которые находятся вне политики VPN также теряют выход в сеть.

C WG подключения снимите галку "использовать для выхода в интернет".

Link to comment
Share on other sites

19 minutes ago, Gonzik said:

C WG подключения снимите галку "использовать для выхода в интернет".

Так оно вообще пропадает из настроек политик и ничего не работает.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...