- Így néz ki az újratervezett S Pen
- Milyen okostelefont vegyek?
- Vivo X200 Pro - a kétszázát!
- Apple iPhone 17 Pro Max – fennsík
- Apple iPhone Air - almacsutka
- Android alkalmazások - szoftver kibeszélő topik
- Motorola Edge 60 Fusion - nem csak a forma időtálló
- Honor 200 - kétszázért pont jó lenne
- Huawei Watch GT 6 és GT 6 Pro duplateszt
- Xiaomi Watch 2 Pro - oké, Google, itt vagyunk mi is
-
Mobilarena
Mikrotik routerekkel foglalkozó téma. Mikrotik router típusok, hardverek, router beállítások, programozás (scriptek írása), frissítés, és minden Mikrotik routerrel kapcsolatos beszélgetés helye.
Új hozzászólás Aktív témák
-
Horvi
őstag
válasz
Reggie0 #16784 üzenetére
Nem adtam hozzá plus masquerade szabályt csak ami az alap konfigban van:
1 chain=srcnat action=masquerade src-address=192.168.0.0/16 out-interface=pppoe-digi
log=no log-prefix=""
Akkor ha jól gondolom ide kéne felvenni egy szabályt és a src addressnek megadni a wg networkjét? A wg interface ebben a szabályban gondolom a bejövő interface lenne kimenőnek meg ugyanúgy a digit kéne megadni? -
Mr Dini
addikt
válasz
Reggie0 #16784 üzenetére
A kolléga azt állítja, hogy már a handshake sem látszódik, így én nem a routingra gyanakodnék elsősorban.
A kérdezőnek:
Általában nem szükséges új interface, bár a hozzászólásodban idézett konfigban nem látszik a site to site része a konfignak, így elképzelhető, hogy van valami speciális setup, ami miatt indokolt. Nekem pl azért van 2 interfacere leválasztva a kettő, mert szerettem volna az egyik interfacen korlátozni a LAN elérhetőségét.
A tesztelés idejére legalább javaslok egy PersistentKeepalive beállítást a mobilos oldalon, így tudod nézegetni, hogy rendben van-e a handshake bizonyos időközönként.
Amire pedig tippelni tudok, az az, hogyha handshake sincs, akkor vagy tűzfal, vagy a kulcsok rosszak. Első körben megnézném, hogy a tűzfalnál nő-e a wg countere. Ha igen, akkor hogy a kulcsok rendben vannak-e.
Ha ezek egyike se válik be, akkor kiszedném router oldalon a "persistent-keepalive=1m" settinget. Road warrior setupban én ezt a mobilra szoktam hagyni, hiszen ő kapcsolódik IP-hez, a routerben nem is adtál meg endpoint addresst, az mit keepaliveoljon? Meg állandóan tegye ezt? Elég mobil oldalon megtenni, az meg pontosan tudni fogja, hogy kinek megy a keepalive és tényleg csak akkor, amikor kezdeményezel wireguard kapcsolatot mobil oldalon. Viszont el tudom képzelni, hogy ez összezavarja a mikrotik lelkét.
Új hozzászólás Aktív témák
- Windows 11
- Vírusirtó topic
- Könyvajánló
- Mégis marad a Windows 10 ingyenes frissítése
- Villanyszerelés
- BestBuy topik
- Milyen asztali (teljes vagy fél-) gépet vegyek?
- Feltörték a regisztrációmat vagy elvesztettem a belépési emailcímet, 2FA-t
- Így néz ki az újratervezett S Pen
- exHWSW - Értünk mindenhez IS
- További aktív témák...
- Acer Nitro V 15 i7-13620H / RTX 4060 / 32GB RAM / 1TB SSD 1 éves, számlás, hibátlan + AJÁNDÉK
- IdeaPad Gaming 3 15ACH6 15.6" FHD IPS Ryzen 5 5600H RTX 3050 16GB 512GB + 1TB HDD magyar vbill gar
- HP Prodesk 600 G5 i5-9500 16GB 256GB 1 év garancia
- HP Prodesk 600 G5 i5-9500 16GB 512GB 1 év garancia
- IPHONE 16 PRO MAX 256GB , 3 hónapos, ONE függő, GARI 2028.06.Hóig, LETILTÁSMENTESEN, ÜZLETBŐL
- BESZÁMÍTÁS! Asus X470 R9 5900X 32GB DDR4 1TB SSD RTX 3070 Ti 8GB Zalman Z1 PLUS A-Data 750W
- Gamer PC-Számítógép! Csere-Beszámítás! R5 5500 / RX 5700XT 8GB / 32GB DDR4 / 500GB SSD
- Dell Latitude 5440 Intel i7-1365U vPro 16GB RAM 512GB SSD 14" FHD Gar.: 2027.03.21
- ÁRGARANCIA! Épített KomPhone i5 13400F 16/32/64GB RAM RTX 3060 12GB GAMER PC termékbeszámítással
- Sound Blaster AE-7 (B-Stock)
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopműhely Bt.
Város: Budapest