Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
kernel: wireguard: wgclt1: возможно обнаружена петля, отбрасываю skb размером 65152, wifiman
 
Привет! У меня есть IPSec туннель Site-to-Site между Site A и Site B, оба на UXG-Lite. Мне нужно было направить трафик с определённых устройств из Site A через Site B, но я не нашёл IPSec VPN в разделе "Traffic Routes". Поэтому решил попробовать другой способ: добавил новый Wireguard VPN клиент на Site A, который подключается к Site B.  
Site A ←--- IPSec Site-to-Site ---→ Site B  
Site A ---→ Wireguard VPN клиент ---→ Site B  

Таким образом у меня получилось избыточное соединение с Site B. Это дало возможность создать нужный мне маршрут трафика через UI, потому что теперь этот VPN клиент отображается там.  
Кроме избыточности, всё вроде работает нормально, но сервер syslog продолжает заспамливать меня КРИТИЧЕСКИМ сообщением от UXG-Lite на Site A с таким содержанием:  

ubios-udapi-server[2114]: wireguard-interface: wgclt1 не удалось удалить маршрут до 0.0.0.0/0: Не удалось удалить маршрут 0.0.0.0/0 dev wgclt1: Объект не найден
Routerubios-udapi-server[2114]: wireguard: Клиент Wireguard Peer (#1) получил пира <abcdABCD> <remote_ip>:<remote_vpn_port> (через wgclt1 0.0.0.0/0) (<нет описания>) отключён
ubios-udapi-server[2114]: wan-failover-interfaces: wf-interfaces-container освобождает 'wgclt1' как WAN интерфейс
ubios-udapi-server[2114]: wireguard: Клиент Wireguard Peer (#1) получил пира <abcdABCD> <remote_ip>:<remote_vpn_port> (через wgclt1 0.0.0.0/0) (<нет описания>) подключён
kernel: wireguard: wgclt1: возможно обнаружен цикл, отбрасывается skb размером 65152  
kernel: wireguard: wgclt1: возможно обнаружен цикл, отбрасывается skb размером 65152  
kernel: wireguard: wgclt1: возможно обнаружен цикл, отбрасывается skb размером 65152  
kernel: net_ratelimit: подавлено 113 событий  

В итоге складывается впечатление, что Site A очень недоволен избыточным туннелем. Разве такая конфигурация не поддерживается, пока Site-to-Site туннели нельзя использовать для маршрутизации трафика?
 
У меня точно такая же проблема. Пришлось отключить IPv6 через DHCP на WAN-соединении. Сеть 8.3.32
 
У меня похожая проблема. У меня есть UDR, UDM Pro и UXG-Pro, объединённые через Site Magic. На UXG Pro настроен сервер Wireguard VPN. Это позволяет мне подключаться к другим сайтам через Site Magic, вместо того чтобы настраивать сервер Wireguard VPN на каждом сайте. Но проблема в том, что иногда я не могу добраться до сети UDR, когда подключаюсь к VPN-серверу. Если зайти с компьютера в сети, где стоит UXG Pro, то сеть UDR доступна, но именно через VPN-сервер подключиться не получается.
 
Я тоже несколько раз видел это сообщение. Думаю, оно связано с подключением Site-Magic. У меня было так: удалённый UDR, подключённый через Site-Magic, потерял интернет и потом снова подключился. Технически у меня есть пересечение назначенных сетей — мой UDMP и UDR используют vlan 20 для сети и VPN соответственно. VPN на UDR сейчас выключен.
 
У меня та же история. Когда я настраиваю клиент WireGuard VPN, UDM SE (UnifiOS 3.2.12/Network 8.1.113) подключается примерно на 15 секунд, потом сбрасывает WAN-подключение и перезагружается. После отключения IPv6 на стороне WAN VPN-туннель устанавливается, и все работает стабильно. Но мне бы хотелось использовать клиент WireGuard VPN и IPv6 одновременно. UniFi — пожалуйста, исправьте!
 
На самом деле у меня возникает такая же ошибка просто при настройке клиента WireGuard VPN (при том, что сервер WireGuard уже настроен). Из-за этого у моего UXG-Lite пропадает основной WAN, включается LTE резерв, и приложение Сети перезапускается. Диапазоны сети не пересекаются. Не понимаю, где тут замкнутый круг.
Страницы: 1
Читают тему (гостей: 1)