
quicktrick
Forum Members-
Content Count
16 -
Joined
-
Last visited
Community Reputation
0 NeutralAbout quicktrick
-
Rank
Member
Equipment
-
Keenetic
Speedster (KN-3010)
Recent Profile Visitors
The recent visitors block is disabled and is not being shown to other users.
-
Я видел этот pdf. Ну так это и есть крайне скудная. И на сайте у них тоже не лучше. Вы сравните с документацией на тот же OpenVPN. Ладно, пора закрывать эту ветку. Когда я задал вопрос -- не отвечал никто. Один человек отозвался, но, к сожалению, не помог. А тут вдруг все проснулись, когда всё уже разрешилось. Вот честное слово, когда есть нормальная документация, тогда и вопросов не возникает. Я ведь порядочно времени потратил на поиск решения в Интернете. И документацию смотрел. Ладно, проехали уже.
-
Дам еще полезную ссылку (особенно с учетом того, что официальная документация на WireGuard -- крайне скудная). Вот здесь замечательно разъяснена суть параметров Endpoint, AllowedIPs и Address в конфигах WireGuard: What is the difference between Endpoint and AllowedIPs fields in Wireguard config file? - Stack Overflow
-
Разобрался (наполовину методом научного тыка). Заработало. Вообще, вещь неочевидная. Короче, ключевой момент. На обоих клиентах (будем называть их так, потому что они подключены к одному "серверу" -- Кинетику) в конфигах WG должны быть прописаны AllowedIPs на всю подсеть WG (иначе не работает). Например, так. Клиент 1 [Interface] PrivateKey = ... Address = 172.10.10.2/24 [Peer] PublicKey = ... AllowedIPs = 172.10.10.0/24 Endpoint = ... PersistentKeepalive = 15 Клиент 2 [Interface] PrivateKey = ... Address = 172.10.10.3/24 [Peer] PublicKey = ... AllowedIPs = 172.10.10.0/24
-
Спасибо за ответ, только я не понимаю, зачем мне сеть другого клиента, если я обращаюсь к нему по его IP в сети WG? Маршрут в сеть WG прописывается автоматически, и я вижу, к примеру, сам Кинетик, к которому я подключен по WG (я сам нахожусь не в локальной сети Кинетика). Я вижу также SMB-сервер в локальной сети Кинетика, к которому с WG IP Кинетика проброшен 445-й порт (то есть я вижу его по IP Кинетика в сети WG). Я не вижу только другого клиента сети WG, подключенного к Кинетику через WG. Я пытаюсь обращаться к нему по его IP в сети WG. Конкретно -- это Windows-компьютер, которым я хоч
-
Позавчера озадачил этим вопросом техподдержку Кинетика. Вчера утром человек от них ответил, но не совсем на тот вопрос, который был задан. Я объяснил задачу подробнее. После этого тишина. Предполагаю, что они тоже не знают, как заставить это работать. Вероятно, попробовали -- и у них тоже не получается.
-
Пробовал, не работает. Маршруты, правила в файрвол, пробовал даже port forwarding на IP конкретного пира (Windows-компьютер, чтобы управлять им через RDP). Никакие варианты не работают. Вообще, у меня складывается впечатление, что WireGuard какой-то недоделанный в этом отношении. К примеру, всё, что нужно, работает безо всяких танцев с бубном через OpenVPN. Через WireGuard работает только конкретное соединение между двумя пирами, ничего больше. Еще пример. Я очень долго возился с тем, чтобы на моем самодельном маршрутизаторе под FreeBSD настроить WireGuard так, чтобы через него шел вес
-
quicktrick started following Подключение одного пира к другому через Keenetic WireGuard
-
Никак не могу сообразить, как настроить WireGuard на Keenetic Speedster, чтобы подключенные к нему пиры могли коннектиться друг к другу по их IP в подсети WireGuard. Сейчас они видят только IP самого Кинетика. Ну еще у меня проброшен 445-й порт к Samba-серверу в локальной сети Кинетика, это тоже работает через WG IP Кинетика. А как настроить, чтобы пиры могли коннектиться друг к другу внутри подсети WG?
-
Start и IPSec vs Wireguard
quicktrick replied to gaaronk's topic in Обсуждение IPsec, OpenVPN и других туннелей
Передавать буду большие файлы с/на NAS, подключенный к Кинетику. Я, честно говоря, не понимаю, как от этого может зависеть скорость в туннеле. Узкое место сейчас -- процессор Кинетика, не NAS. NAS даже на мелких файлах вдвое большую скорость будет держать нормально. -
Start и IPSec vs Wireguard
quicktrick replied to gaaronk's topic in Обсуждение IPsec, OpenVPN и других туннелей
Вчера на Keenetic Speedster запустил WireGuard. Имею скорость в туннеле порядка 150 Мбит/с. Загрузка процессора при этом около 80%. Свои впечатления описал здесь. Подскажите, пожалуйста, есть ли смысл пробовать IPsec? Будет ли увеличение скорости? Судя по тому, что здесь пишут, скорость 300 мегабит/с я едва ли получу?