Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Сайт-к-сайту (Site-magic) не подключается – порт Wireguard заблокирован?, UniFi Network
 
У меня два сайта (UCG - Ultra и UCG-Max), оба на последних официальных релизах. При попытке создать VPN типа site-to-site VPN получается состояние 'Connecting' и больше ничего не происходит.

Я немного покопался и заметил странную вещь: когда я вручную создаю Wireguard VPN-сервер на моем UCG-Max, назначенный порт не открыт. Подключение разрешено через брандмауэр, и я могу создать OpenVPN-сервер на том же сайте, который работает отлично.

Похоже, что Wireguard-сервер не принимает соединения на UCG-Max, и я думаю, что site magic использует Wireguard, отсюда и моя уверенность, что именно это является причиной неудачи site magic.

Какие есть предложения по решению? Я уже пробовал следующее:

*   Удалил любые пользовательские правила брандмауэра, NAT, статические маршруты, переадресацию портов и пытался удалить и создать заново.
*   Перезагрузил UCG-Max и UCG-Ultra.
*   Попробовал разные номера портов для Wireguard.
 
У меня совсем не сложилось с Site Magic. Мои туннели постоянно начинали хаотично опускаться и подниматься, и так по кругу. В итоге я решил перейти на IPSEC туннели с ручной настройкой, и теперь они работают как часы.
 
Только что обнаружил, что мой текущий активный WAN-порт — WAN2. Сначала кажется незначительным, но я нашел несколько сообщений, где пользователи сталкивались с проблемами Wireguard на WAN2. Буду благодарен, если кто-нибудь нашел обходной путь. К сожалению, сейчас нет физической возможности поменять WAN-порты.
Страницы: 1
Читают тему (гостей: 1)