позже попробую настроит ВГ на двух рутерах и поднять туннель с одного на другой локально.
надо начинать мне разбираться с ВГ. слушком уж превалирует он по скорости над опенвпн и рртр. (это по данным типа независимых замерщиков в инете)
вопросы его крипты меня не волнуют. как минимум пока, т.к. решаемая сейчас задача прпогона траффика от уличных в\камер и музла с собственного медиа-сервера от задач крипты очень далека.
2. да. через keepalive решается. возился когда то с SIP-телефонией за NAT. Кееп-алайв там - это основа вызова абонента за натом, хотя сам абонент может инициировать звонки без всяких доп. примочек, кип-алайвов и стан-серверов.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Мое понимание этого продукта пока говорит о том что он сырой.
Во-первых, этот вайргард нормально не установился. То ему ядро не то, то модуля нет, то еще что-то. Какие-то патчи, какие правки исходника... Пришлось компилировать с приседаниями. Он заработал, но нет уверенности что заработал правильно. Команда wg иногда что-то выдает, а иногда и просто показывает пустоту
Но туннель как-то поднялся.
Во-вторых, способов оборвать соединение я нашел несколько... из wg, wg-quick, ip link, ifconfig, service wg-quick .... Они все его обрывают, но вот поднять его заново нормально не получается. И ни разу он корректно не поднялся из сохраненного конфига. Из-за разных способов обрыва соединения возникают разные способы его поднять . При этом некоторые из способов поднять соединение срабатывают, но, например, пинг по туннелю не ходит! То есть все в up, а пинга нет. Или вдруг поднимается туннель, делаю пинг и вижу, что от собственного интерфейса пинг дает время 0,7мс и пинг удаленного IP адреса на удивление тоже дает тоже 0,7мс. Уже как-то странно... однако при дампе трафика на удаленной стороне видно, что пакеты туда даже не приходили! Какой-то чудесный этот вайргард.
То есть соединение _установится _гарантировано_ только после перепрописывания всех команд начиная с ip link add... Во всех остальных случаях что-то не работает.
Возможно из-за кривой установки все эти чудеса. Надо еще раз переустанавливать.
да это же какой-то смертельный диагноз существа, которому осталось жить пару вздохов.
наверное все же истинный православно-кошерный ВГ не так работает. а то что-то много о нем разговоров, но ни разу не видел в таком жутком ключе.
даже мертворожденный шадоусокс и мутный проприетарный софтэтер вроде не так бьются в конвульсиях как у вас описано.
это ужос. и такой ужос надо увидеть самому!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Я тут еще поразбирался с вайргардом - переустановил его, стало работать устойчивее, но проблемы кое-какие остались.
В общем, можем потестировать его на тестовом аккаунте.
Если готовы - сообщите
wg мне очень интересен скоростью. проблема в том, что у меня сейчас стройка, а стройка это как пожар, но только хуже, дольше и дороже. как только вникну в вг сразу попрошу вашей помощи. Спасибо за отклик.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.