Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Telefonul Oppo a74 mi-a blocat ca...

A inviat Mudava

Vouchere de vacanta

Cand One United nu mai vand isi v...
 Mandolina feliat legume

Atestat consilier de siguranta

alarma auto Autowatch 346 RLI

Ce se intampla cu actualii tineri...
 Descifrare reteta

Zapp fix

Rulment pt diferential 4motion

Lipire filtru la baterie ikea
 Meserias nu mai vine sa termine l...

Soferii prinsi bauti sau drogati ...

geometrie autorulota

Sfat achiziție laptop ~4500 ...
 

Mikrotik RouterOS - configuratii diverse, tricks, etc

* * * * * 3 votes
  • Please log in to reply
430 replies to this topic

#127
JohnnyUSA

JohnnyUSA

    Active Member

  • Grup: Members
  • Posts: 1,021
  • Înscris: 27.01.2006
@Znevna, atasez aici o poza

Attached Files

  • Attached File  1.png   43.82K   34 downloads


#128
Znevna

Znevna

    Senior Member

  • Grup: Senior Members
  • Posts: 2,436
  • Înscris: 23.08.2020
Pare ok, dar counter-ul e zero, nu ajunge niciun pachet la ea.
Ai IP public pe wan?

#129
JohnnyUSA

JohnnyUSA

    Active Member

  • Grup: Members
  • Posts: 1,021
  • Înscris: 27.01.2006
Dap, am ip public, nu este CG-NAT. Asta ma intriga.

Daca ma conectez din reteaua interna, counterul se schimba. Din extern, pauza.

Conexiunea Ipsec, functioneaza. Doar Wireguard-ul, nu.

#130
Znevna

Znevna

    Senior Member

  • Grup: Senior Members
  • Posts: 2,436
  • Înscris: 23.08.2020
Pai ar trebui sa vezi pachete pe regula aia indiferent daca e configurat wireguard-ul pe router sau nu.
Daca nu ajung pachetele e ceva pe partea de client.
Ori filtreaza unul din ISP-uri porturile, ori dns-ul la care te conectezi e si IPv6 si (probabil) ai IPv6 si pe telefon.
Incearca sa treci direct IP-ul ca endpoint pe telefon.

Edited by Znevna, 16 February 2022 - 13:53.


#131
JohnnyUSA

JohnnyUSA

    Active Member

  • Grup: Members
  • Posts: 1,021
  • Înscris: 27.01.2006
Am incercat si cu alte porturi, aceeasi problema. IPv6 nu am activ pe telefon (reteaua este Orange - YoXo).. pur si simplu este o dilema..

#132
Tyby

Tyby

    blue balls

  • Grup: Super Moderators
  • Posts: 15,397
  • Înscris: 29.11.2001
fa o inspectie de pachete, vezi ce se intampla cu pachetele tale. In primul rand daca ajung la interfata, apoi (daca da), daca nu cumva sunt procesate inaintea regulii respective.

#133
Bx-ul

Bx-ul

    Junior Member

  • Grup: Members
  • Posts: 176
  • Înscris: 04.01.2009
Verifica pe client allowed IP, defaultul e parca 0.0.0.0, am avut nevoie sa imi trec subnetul (subneturile) meu (mele) ca sa fiu ok in toate situatiile, mai ales ca sa pot accesa si share-uri din retea la nevoie de pe client PC. Eu nu folosesc optiunea keep alive - sterge-i valoarea de test. Daca nu ai ipv6 pe telefon, nu il folosi/configura pt Wireguard.

Nu cumva ai uitat sa configurezi endpoint-portul in Peer? Nu vad portul folosit.

Edited by Bx-ul, 20 February 2022 - 01:24.


#134
Znevna

Znevna

    Senior Member

  • Grup: Senior Members
  • Posts: 2,436
  • Înscris: 23.08.2020
In screenshot-ul de pe telefon se vede :12345 la endpoint, unde nu se vede?

#135
Bx-ul

Bx-ul

    Junior Member

  • Grup: Members
  • Posts: 176
  • Înscris: 04.01.2009

View PostZnevna, on 20 februarie 2022 - 07:52, said:

In screenshot-ul de pe telefon se vede :12345 la endpoint, unde nu se vede?
aici:
/interface wireguard peers
?

#136
Znevna

Znevna

    Senior Member

  • Grup: Senior Members
  • Posts: 2,436
  • Înscris: 23.08.2020
Nu-i nevoie sa definesti endpoint-ul acolo, ca nu se conecteaza MikroTik-ul la telefon.

#137
Bx-ul

Bx-ul

    Junior Member

  • Grup: Members
  • Posts: 176
  • Înscris: 04.01.2009
poate nu m-am exprimat corect, eu la asta ma refeream. sa fie setat si sa fie acelasi port ca pe telefon, parea ca nu e setat aici

Attached Files


Edited by Bx-ul, 20 February 2022 - 15:00.


#138
Znevna

Znevna

    Senior Member

  • Grup: Senior Members
  • Posts: 2,436
  • Înscris: 23.08.2020
Te-ai exprimat corect, ti-am zis doar ca nu este necesar. Dupa ce se conecteaza telefonul poti sa verifici current endpoint pe router si-ai sa vezi ca e cu totul altceva fata de ce treci tu acolo.

#139
Bx-ul

Bx-ul

    Junior Member

  • Grup: Members
  • Posts: 176
  • Înscris: 04.01.2009
La mine tot ala e folosit, dc e trecut acolo, l-am reverificat iarasi, dar bine prin acelasi ma conectez si pe ddns si e allowed in mod explicit pt wireguard in firewall.

#140
Znevna

Znevna

    Senior Member

  • Grup: Senior Members
  • Posts: 2,436
  • Înscris: 23.08.2020
Cand legi doua routere intre ele sau alte doua chestii cu IP public, da.
Dar cand peer-ul respectiv e un telefon pe date mobile nu prea ai ce sa treci, si nici nu e obligatoriu, endpoint se completeaza pe partea de "client".
Oricum nu de acolo e problema cat timp lui nu-i ajung pachetele nici pe regula de firewall, care ar trebui sa incrementeze counter-ul indiferent daca e wireguard-ul setat sau nu corect pe router. Am zis asta si mai sus parca.

Edited by Znevna, 20 February 2022 - 16:02.


#141
Bx-ul

Bx-ul

    Junior Member

  • Grup: Members
  • Posts: 176
  • Înscris: 04.01.2009
Da eu merg de regula intre ip-uri publice stiute, posibil sa fi citit ce zici tu si apoi sa le fi facut pe toate asa, ca si pt conexiunea de la mobil am la fel setat.
On topic: Cand incerci sa te conectezi din retea mobila, regula aia de block de deasupra blocheaza ceva nou fix atunci? Ce ip-uri sunt in lista aferenta pt regula aia de blocare, sa nu te fi trecut in lista cumva. Inca ceva, la mine e trecut pe In Interface WAN in regula aia de accept wireguard, si am regula respectiva inaintea celei cu L2TP . Sper sa ii dai de cap, nu mai poluez topicul.

#142
JohnnyUSA

JohnnyUSA

    Active Member

  • Grup: Members
  • Posts: 1,021
  • Înscris: 27.01.2006
Da, pachetele nu ajung pe regula de firewall atunci cand sunt pe date mobile. Ajung pe regula de firewall doar daca sunt conectat cu tel pe wifi (in aceeasi retea cu routerul).

Nu inteleg ce dracu’ are. Am reconfigurat in paralel un VPN Ipsec, si culmea, telefonul se conecteaza de pe date mobile.



#143
Bx-ul

Bx-ul

    Junior Member

  • Grup: Members
  • Posts: 176
  • Înscris: 04.01.2009
Muta regula de allow wireguard pe pozitia 2 de test, adica inainte de aia de block.

#144
JohnnyUSA

JohnnyUSA

    Active Member

  • Grup: Members
  • Posts: 1,021
  • Înscris: 27.01.2006
Am facut asta, degeaba. Nu da deloc in regula aia.

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate