Страница 2 из 2
Re: Как завернуть трафик от клиентов IKEv2 в интернет
Добавлено: 04 апр 2023, 15:31
Forged
Хвосты убрал. Заметил, что в firewall на открытие порта 13231 указал в качестве выходного интерфейса WG, заменил на ether1 и теперь хотя бы вижу что пакеты на этот порт приходят.
Но проблему это не решило, при этом несколько раз проверил L2TP+IPSec, там всё работает.
Re: Как завернуть трафик от клиентов IKEv2 в интернет
Добавлено: 04 апр 2023, 15:37
xvo
У вас же firewall там отключен весь, разве нет?
Да и даже если не отключен, то факту он ни от чего не защищает.
Re: Как завернуть трафик от клиентов IKEv2 в интернет
Добавлено: 04 апр 2023, 15:44
Forged
Я включил это правило и думал, почему оно не видит трафик, оказалось поэтому.
из firewall удалил все правила, и попытался настроить его с нуля, использовав пока только разрешающие.
Re: Как завернуть трафик от клиентов IKEv2 в интернет
Добавлено: 04 апр 2023, 16:20
xvo
Честно сказать не вижу, почему при работающем туннеле, трафик не уходит наружу.
На клиенте точно установки слать весь трафик в туннель?
Через основной канал не уходит?
Re: Как завернуть трафик от клиентов IKEv2 в интернет
Добавлено: 05 апр 2023, 13:11
Forged
Пробовал помимо смартфона ещё и windows ноут подключить. PPTP, SSTP, L2TP+IPSec работают, IKEv2 и WG не работают. Причём и в случае IKEv2, и в случае WG подключение устанавливается, минимальный трафик ходит, на уровне локалки пингуется, но доступ в интернет отсутствует. Возможно траблы в том, что это виртуалка и есть какие-то конфликты.
Re: Как завернуть трафик от клиентов IKEv2 в интернет
Добавлено: 05 апр 2023, 14:39
xvo
На СHR нормально работает wireguard.
Проблема либо в конфиге, но я не вижу.
Либо в настройках клиентов.
Re: Как завернуть трафик от клиентов IKEv2 в интернет
Добавлено: 05 апр 2023, 15:31
Forged
Для справки сюда напишу, так и не разобрался с этой проблемой, поэтому пошёл другим путём. На одной из арендуемых в ЕС виртуалок поднял docker контейнер с WG, после чего получил от контейнера QR код... Удобно, руками вводить ничего не пришлось, всё работает.
С RouterOS ещё поколдую чуть позже, и поищу проблему. Если найду, то отпишусь здесь, так как я не один такой оказывается.