Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Wireguard не работает на WAN1 (VDSL фиксированный IP), но работает на WAN2 (5G DynDNS)., UniFi Network
 
Привет, я в отчаянии из-за настройки Wireguard на моем UDM SE (4.1.22 Network Version 9.1.120). Wireguard работал почти год на моем WAN2 с 5G модемом – это все еще работает. Теперь, наконец, у меня есть доступ к VDSL с фиксированным IP и я использую его как WAN1. Поскольку я хочу отказаться от 5G-соединения, мне нужно установить Wireguard вместе с моим VDSL-фиксированным IP WAN1. Но единственный отзыв, который я получаю от Wireguard, – это сбой handshake. До сих пор я проверил следующее:

Установил OpenVPN на WAN1 – работает отлично.
Переключил порт OpenVPN на типичный порт Wireguard 51820, чтобы проверить, возможно, модем блокирует порт – работает отлично.
Изменил производителя модема – та же проблема с модемами DrayTek и Zyxel.
Несколько раз удалял и пересоздавал Wireguard для WAN1 (VDSL фиксированный IP) и WAN2 (5G с DynDNS) – по-прежнему только соединение WAN2 работает.
Позвонил своему провайдеру, чтобы узнать, видят ли они какие-либо технические причины или, возможно, блокируют эти типы соединений. Ответ был отрицательным.

Также фиксированный IP определенно работает, поскольку я уже использую внешний доступ через переадресацию портов.

Я также пытался настроить это с помощью DynDNS. Я знаю, что это не имеет смысла с фиксированным IP, но я просто хотел попробовать все. Это тоже не работает.

Wireguard успешно подключается, если я вхожу в сеть изнутри моей сети.

Я использую модем Zyxel VMG4005 и подключаюсь с помощью PPPoE через имя пользователя и пароль в UDM. Модем находится в режиме Bridge. Все брандмауэры в модеме отключены.

Я хочу использовать WireGuard, потому что у меня есть разные пользователи с разными правилами безопасности. С WireGuard я могу назначить каждому пользователю фиксированный IP, поэтому у меня больше возможностей ограничить доступ VPN к моей сети.

Надеюсь, кто-нибудь сможет помочь в этом случае.

Спасибо.
 
Я нашел только это правило, касающееся Wireguard. Там показаны два используемых WG-сервера с портами 51822 (5G работает) и 51820 (VDSL не работает). Я перестраивал эту конфигурацию несколько раз. Порт 51820 раньше тоже работал с Wireguard 5G.
 
Проверь правила брандмауэра, созданные настройкой Wireguard-сервера. Изменить их нельзя, так как они создаются системой, но стоит убедиться, что всё, что ты видишь, верно.
 
Привет, да, Wireguard всё ещё работает на 5G-соединении, но когда я создаю дополнительный Wireguard-сервер, он автоматически увеличивает номер порта. 5G Wireguard-сервер на самом деле использует 51822. Когда я сейчас создаю новый Wireguard-сервер, он перезапускается с 51820. Я также пробовал удалить все Wireguard-серверы, потому что у меня их было несколько во время тестирования. Также использование только одного Wireguard-сервера для WAN1 не помогает. Да, файл конфигурации указывает на правильный адрес. Если посмотреть в лог-файл WireGuard, там написано "NET DNS64: mapped XX.XXX.X.XX to XX:XXXX::XXXX:XXX". Первый адрес — мой фиксированный IPv4. Второй кажется IPv6, который я не знаю.
 
Так ты всё ещё используешь Wireguard на 5G-соединении и пытаешься использовать тот же порт? Конфигурационный файл Wireguard указывает на IP-адрес WAN1?
Страницы: 1
Читают тему (гостей: 1)