Jump to content

Frans

Forum Members
  • Posts

    9
  • Joined

  • Last visited

  • Days Won

    2

Posts posted by Frans

  1. Пропустили запятую в конце строчки "method"

    и рекомендую шифрование ставить "method":"rc4-md5", оно быстрее, сравнивал тут: 


    не к чему избыточное шифрование, трафик уже зашифрован в WG

    если туннель SS будете использовать только для WG, можно включить "mode":"udp_only", WG идет только по udp

    • Thanks 1
  2. Модель Keenetic Omni II  Версия ОС 2.16.D.11.0-0

    Если случается сбой соединения примерно на 8+ минут, то Wireguard перестает слушать входящие запросы от клиентов, решается перезапуском интерфейса Wireguard.

    Решил для перезапуска использовать ping-check, но столкнулся с тем, что не добавляется команда ping-check restart

    Профиль test1 добавлен на интерфейс Wireguard1

    команда ping-check restart, выдает ошибку Command::Base error[7405600]: no such command: restart.

    Spoiler

     

    (config)> interface Wireguard1 ping-check restart
    Command::Base error[7405600]: no such command: restart.
    (config)> interface Wireguard1 ping-check restart Wireguard1
    Command::Base error[7405600]: no such command: restart.
    (config)> show ping-check test1

            pingcheck:
                  profile: test1

                     host: 192.168.7.2

          update-interval: 10
                max-fails: 10
                     mode: icmp

                interface:
                         name: Wireguard1
                 successcount: 0
                    failcount: 10
                       status: not ready

                      ipcache:
                             host: 192.168.7.2

                        addresses: 192.168.7.2

     

  3. 2 hours ago, g7acnt7 said:

    Я не делал factory lock, потому что не понял, можно ли вернуться в режим редактирования env после этой операции. Это возможно?

    Убрать lock можно через UART, в консоли загрузчика, командой:

    setenv lock

     

  4. 3 hours ago, Explosive said:

    1. Продолжить если я на каком-то моменте прервал?

    Войти в настройки интерфейса (config-if)  можно так: (config)> interface Wireguard0
    Войти в настройки пира (config-wg-peer) можно так, в конце введя (public-key) удаленного пира:
    (config)> interface Wireguard0 wireguard peer R2xBU+IA9GYIOKM4I7nIeNFhWzHswjIYfnHCTFaI35E=
    Команду можно выполнить из основного меню (config), не заходя в настройки, одной строкой:
    (config)> interface Wireguard0 wireguard peer R2xBU+IA9GYIOKM4I7nIeNFhWzHswjIYfnHCTFaI35E= no allow-ips 192.168.111.111/32

     

    3 hours ago, Explosive said:

    2. Если например была команда с неверными параметрами, например allow-ips 192.168.111.111/32 ну или любая другая?

    Неверные параметры можно удалить командой, добавив перед ней (no): (config-wg-peer)> no allow-ips 192.168.111.111/32

     

    3 hours ago, Explosive said:

    3. Как отключить WG или очистить все настройки?

    Отключить: (config)> interface Wireguard0 down
    Удалить: (config)> no interface Wireguard0
    при удалении очищаются настройки Wireguard, но остаются не связанные с ним настройки, такие как
    no isolate-private
    ip nat Wireguard0
    их можно удалить командой, добавив перед ней (no) или удалив, как в случае с (no isolate-private)

     

    3 hours ago, Explosive said:

    4. Где посмотреть настройки потом по SSH?

    (config)> show interface Wireguard0

    • Thanks 2
×
×
  • Create New...