Hirdetés

Új hozzászólás Aktív témák

  • ekkold

    Topikgazda

    válasz yodee_ #25631 üzenetére

    További beálítási tanácsok:
    1, WireGuard interfész MTU csökkentése
    RouterOS terminálban:
    /interface wireguard set [find name=wg0] mtu=1280

    2, TCP MSS clamping – kötelező mobilnál
    Ez RACs után is működik:
    /ip firewall mangle add chain=forward action=change-mss new-mss=clamp-to-pmtu \     protocol=tcp tcp-flags=syn out-interface=wg0 comment="WG MSS clamp"

    3. FastTrack kizárás WG-re
    Ha FastTrack aktív, az hazavágja a WG forgalmat.
    Ellenőrzés:
    /ip firewall filter print where action~"fasttrack"
    Ha ilyet látsz:
    chain=forward action=fasttrack-connection
    Akkor tegyél elé egy exclude szabályt:
    /ip firewall filter add chain=forward action=accept in-interface=wg0 comment="Accept WG traffic"
    vagy FastTrack módosítása interface alapra.

    4. UDP timeout növelés
    Mobilnál kapcsolateldobás ellen:
    /ip firewall connection tracking set udp-timeout=30s udp-stream-timeout=3m

    Android WireGuard kliens – ajánlott beállítások
    Android WG app-ban (wg0.conf-ban):
    1. MTU megadása
    Add hozzá az [Interface] részhez:
    MTU = 1280
    Ha tesztelni akarsz:
    MTU = 1320

    2. PersistentKeepalive kötelező mobilnál
    A [Peer] részhez:
    PersistentKeepalive = 25
    Ez:
    életben tartja a NAT-ot
    csökkenti az LTE random megakadást

Új hozzászólás Aktív témák