Jump to content

Rodstvennik63

Forum Members
  • Content Count

    9
  • Joined

  • Last visited

Posts posted by Rodstvennik63


  1. 15 минут назад, r13 сказал:

    Та вот и удалите адреса пиров, если их пишете то это внешние адреса должны быть, так как у вас гаджеты цепляются, вряд ли у них белая статика ;) 

    Спасибо огромное! Побежали пакетики) Поставил security-level private, удалил ip (endpoint) и со всех устройств побежали)).

    17 минут назад, r13 сказал:

    ЗЫ ну и надеюсь гаджеты не из локальной сети с wg соединяются. 

    Нет, конечно! Каждый гаджет в отдельной сетке. Пришлось даже соседский WiFi ломануть для чистоты эксперимента. 


  2. 4 минуты назад, r13 сказал:

    Endpoint адреса это адрес по которому строится туннель а не тот что внутри туннеля, удаляйте настройку endpoint, ну и security-level private сделайте у интерфейса. 

    Так их и не было изначально. Это если в вэбке прописать адрес пира, то и появляется endpoint. - это как мне советовали ранее, прописать ip пиров. Или, быть может, я неправильно понял? Просто тогда где ещё?) В настройках самих пиров ip прописаны. На счёт private сейчас попробую


  3. interface Wireguard0
        description wg-home
        security-level public
        ip address 10.8.1.1 255.255.255.0
        ip access-group _WEBADMIN_Wireguard0 in
        ip tcp adjust-mss pmtu
        wireguard listen-port 16631
        wireguard peer 2HwgdRoZxJPa21Mr7vECiigTjxxxxxxxxxxxxxxxxxx= !wg-air
            endpoint 10.8.1.2
            keepalive-interval 25
            allow-ips 10.8.1.2 255.255.255.255
        !
        wireguard peer SQ++eykkl9EXPTvJVC3+xxxxxxxxxxxxxxxxxxxxxxx= !wg-iphonese
            endpoint 10.8.1.3
            keepalive-interval 25
            allow-ips 10.8.1.3 255.255.255.255
        !
        wireguard peer qxCcj5IOl7dzXl1LBJeVxxxxxxxxxxxxxxxxxxxxxxx= !wg-asus
            endpoint 10.8.1.4
            keepalive-interval 25
            allow-ips 10.8.1.4 255.255.255.255
        !

     


  4. 2 часа назад, r13 сказал:

    @Rodstvennik63 Разрешенные подсети пиров на сервере не должны пересекаться, иначе wg не знает куда слать трафик. На сервере в разрешённых сетях укажите только конкретные 10.8.0.Х/32 назначенные пиру и так для всех пиров. 

    Нигхт) не арбайтен. 
    6093E9B6-DD14-4C9F-BD3E-7170D3E50B83.thumb.png.4ea20607129a51105811e3da7da12032.png56E1529B-28DF-4588-8748-8464CED9FFE8.thumb.png.5c933a6c652f81c3aeadc5b42d70a186.png


  5. Еще один интересный момент: даже если отключить последнего пира и перезапустить сервер, то доступ ни на одном из предыдущих не появляется. Не могу понять, где накосячил?

    P.S. В предыдущем сообщении немного ошибся - при явном указании ip адресов пиров, доступ так же есть только на последнем пире.


  6. 19 минут назад, keenet07 сказал:

    Может попробовать задать пирам IP адреса?

    Пробовал - не получается. Тогда вообще все пиры доступа не имеют) При этом, опять же, в вэбморде эти пиры светятся как подключенные


  7. Доброго времени суток! Помогите мне, пожалуйста. Настраиваю, вроде, по инструкции, но постоянно вылетает одна проблема: работает только один пир. Т.е. настраиваю сервер, добавляю пира- всё гуд. Как только добавляю ещё одного пира- первый теряет доступ, второй работает. Тоже самое, при добавлении следующего- последний работает, первые два нет. При этом в вэбморде показывает, что они подключены. Что я делаю не так? 40C93A0F-5D25-4453-A05F-AA050EDEAE16.thumb.png.abc12f65a5adfc7f7069a4b4c3f53550.png883DCC90-B35F-47B6-B228-24B382136BEC.thumb.jpeg.22b786d27721fc2a3cbc60558b4842b6.jpegD4715238-75E7-4144-9342-40808EAC7B7A.thumb.jpeg.79d42c37e701cf293dbd15a9d35953b3.jpeg
    да, вот, например, настройки пира (iPad)

    9D03C617-9A71-4CE6-AD4E-D3642CC96E21.thumb.jpeg.2d169b5b0bcaa96dcebf5bcd5d76f0bc.jpeg


  8. Может я что-то не так сделал, но тоже столкнувшись с данным вопросом, я просто выключил dnsmasq (отобрал права у скрипта запуска). Обход работает как и прежде, ошибок не видел, новые сайты в список добавляются согласно инструкции. А dot/doh настроены в самой прошивке по инструкции с сайта Keenetic. 


  9. Здравствуйте! Подскажите, пожалуйста, на кинетики перешёл недавно и ещё не со всем разобрался. Nextcloud запущен на kn-1810. Нужен ли swap и какого размера, при условии, что уже включён zram в 50% оперативки. Из entware ещё активно пользуюсь openvpn, xupnpd2 и udpxy. Из прошивочных приложений: dlna, samba, transmission и l2tp/IPSec. Заранее благодарю за ответ.

×
×
  • Create New...