Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Wireguard постоянно пытается переподключиться.

    Wireguard постоянно пытается переподключиться.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Wireguard постоянно пытается переподключиться., RouterOS
     
    lnc1995
    Guest
    #1
    0
    30.03.2024 10:46:00
    7.14.1 changelogs: wireguard — не пытаться подключаться к пиру без указанного адреса конечной точки; но, похоже, в версии 7.14.2 это всё ещё не исправлено. Когда я отключаюсь со своего телефона на Android, роутер весь заваливает логами с сообщением «Handshake для пира не завершён после 5 секунд, пробую снова (попытка 2)».
     
     
     
    CGGXANNX
    Guest
    #2
    0
    11.03.2025 11:56:00
    Включите флажок «Responder» для затронутого пира в RouterOS.
     
     
     
    VMX
    Guest
    #3
    0
    18.04.2024 14:10:00
    У меня такая же проблема на версии 7.14 (см. прикреплённое изображение). Мой Hex S постоянно пытается завершить рукопожатие с моим Pixel 7 Pro, хотя телефон уже несколько часов отключён от VPN. Постоянный keepalive НЕ включён ни на одном из устройств и никогда не был. Кроме того, не уверен, связана ли с этим проблема, но скажу на всякий случай, потому что для меня это слишком совпадение: несмотря на то, что VPN на моём телефоне Pixel продолжает работать отлично, судя по логам, мой MacBook внезапно перестал использовать этот же туннель VPN (тот же интерфейс). Я НИКОГДА не менял конфигурацию ни на MikroTik, ни на клиентах, и всё работало отлично несколько месяцев. Но на этой неделе, когда я попытался подключиться с MacBook (тоже через официальный Wireguard-клиент), началось вот это. Подключение устанавливается, согласно приложению Wireguard («Активно», зелёный индикатор), но никакой связи нет. Никакого доступа ни к локальным, ни к удалённым ресурсам — всё просто таймаутится на Mac. Могу подтвердить, что MacBook успешно подключается к другому интерфейсу Wireguard, который у меня есть на другом устройстве (Raspberry Pi), значит проблема как раз связана с туннелем MikroTik. Главное здесь — сообщения «Handshake for peer did not complete…» относятся к моему Pixel, а не к MacBook! Хотя сбой произошёл именно с MacBook, а не с Pixel. Поэтому интересно: не может ли такой баг заставлять MikroTik принимать подключения только от Pixel-пира, игнорируя остальные? Готов помочь в расследовании, очень хочу снова получить VPN-доступ с MacBook. P.S. Также подтверждаю, что в 7.15 beta 9 проблема не решена. Логи по рукопожатию с Pixel продолжают приходить каждую минуту, а MacBook так и не подключается к VPN.
     
     
     
    llamajaja
    Guest
    #4
    0
    18.04.2024 15:20:00
    Похоже, это известная проблема с функцией BTH, которая будет исправлена в предстоящем релизе 7.15. Слово «предстоящий» здесь использовано довольно условно.
     
     
     
    akarpas
    Guest
    #5
    0
    28.10.2024 12:28:00
    У меня версия 7.16.1: моё подключение Wireguard (клиент — сервер) работает идеально. Но как только я отключаюсь от сервера (роутер Mikrotik), роутер начинает генерировать логи, будто пытается наладить рукопожатие с клиентом несколько раз подряд, пока не перестаёт. В логах пишется, что он пытается 20 раз каждые 5 секунд: wireguard_ak: [XX] xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=: Handshake для пира не завершился за 5 секунд, повторная попытка (попытка 2). Некоторые говорили, что это уже исправлено, но, похоже, в самой свежей версии ОС этого бага всё ещё нет.
     
     
     
    anav
    Guest
    #6
    0
    28.10.2024 15:21:00
    Без того чтобы увидеть вашу конфигурацию, по крайней мере настройки wireguard, невозможно выразить какое-либо мнение. Вы используете настройки BTH или просто обычные настройки wireguard? Если первое, нужно увидеть снимок настроек BTH и конфигурацию части wireguard и т.д. соответствующих MT-устройств. (а также настройки wireguard на любом отдельном устройстве, например, android-смартфоне или windows-ноутбуке). Разумеется, не показывайте реальные WANIP или ключи…
     
     
     
    akarpas
    Guest
    #7
    0
    29.10.2024 18:24:00
    Mikrotik — Сервер

    /interface wireguard add listen-port=15231 mtu=1420 name=wireguard_TB

    /interface wireguard peers add allowed-address=192.168.55.0/24 interface=wireguard_TB name=TB public-key=“xxxxxxXxxxXxXXXXXXxxxxXxXXxXXxXxXXXXXXXxxxX” (client Public key)

    Mac — Клиент

    [Interface]
    PrivateKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx  
    Address = 192.168.55.10/32  
    DNS = 192.168.55.254  

    [Peer]
    PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx (Server Public key)  
    AllowedIPs = 0.0.0.0/0  
    Endpoint = X.X.X.X:15231  
    PersistentKeepalive = 25
     
     
     
    akarpas
    Guest
    #8
    0
    29.10.2024 18:27:00
    Как я и говорил, подключается быстро, без проблем, работает стабильно, не отключается, а если разрывается связь — подключается обратно очень быстро. Всё отлично. Но как только я нажимаю "отключить сессию" на Mac, Mikrotik начинает генерировать логи с попытками переподключиться к клиенту.
     
     
     
    anav
    Guest
    #9
    0
    29.10.2024 19:18:00
    Ну, разрешённые IP-адреса на серверном пировом роутере указаны неверно.  

    /interface wireguard peers add allowed-address=192.168.55.0/24 interface=wireguard_TB name=TB public-key="xxxxxxXxxxXxXXXXXXxxxxXxXXxXXxXxXXXXXXXxxxX (client Public key)"  

    Каждый клиент-пир должен быть описан в отдельной строке.  

    СЕРВЕРНЫЙ РАУТЕР: если у вас где-то есть клиент на Mac и ещё какой-то другой пир-клиент...  

    /interface wireguard peers add allowed-address=192.168.55.2 interface=wireguard_TB comment="mac peer" public-key="== ="  
    /interface wireguard peers add allowed-address=192.168.55.3 interface=wireguard_TB comment="other client peer" public-key="*@@@====="  

    Если у вас есть роутер с подсетью, к которой нужно было предоставить доступ либо пользователям серверного роутера, либо удалённым пользователям, чтобы они могли зайти на серверный роутер и получить доступ к одной из ваших локальных подсетей, тогда:  

    /add allowed-address=192.168.55.4,192.168.50.0/24 interface=wireguard_TB comment="other client router peer" public-key="====+++++"  

    Настройки соответствующего клиентского пирового устройства…  

    MAC:  
    /interface wireguard peers add allowed-address=192.168.55.1 interface=wireguard_Mac comment="Server peer" endpoint=1.2.3.4 endpoint-port=XYABC persistent-keep-alive=35s public-key="++++++"  

    Другой клиент:  
    /interface wireguard peers add allowed-address=192.168.55.1 interface=wireguard_Other comment="Server peer" endpoint=1.2.3.4 endpoint-port=XYABC persistent-keep-alive=45s public-key="++++++"  

    Другой роутер-клиент:  
    /interface wireguard peers add allowed-address=192.168.55.0/24,192.168.8.0/24 interface=wireguard_Router comment="Server peer" endpoint=1.2.3.4 endpoint-port=XYABC persistent-keep-alive=30s public-key="++++++"  

    Если кому-то из клиентских пиров нужно выходить в интернет через серверный роутер, allowed-IPs нужно менять на 0.0.0.0/0.
     
     
     
    akarpas
    Guest
    #10
    0
    29.10.2024 21:38:00
    Похоже, текст для перевода не был предоставлен. Пожалуйста, отправьте сообщение, которое нужно перевести.
     
     
     
    ilium007
    Guest
    #11
    0
    11.03.2025 11:37:00
    У меня это всё ещё происходит в версии 7.18.1. «Server» постоянно пытается подключиться к пирами, у которых не задан адрес конечной точки. Постоянное поддержание соединения на сервере отключено.
     
     
     
    anav
    Guest
    #12
    0
    11.03.2025 11:47:00
    конфигурация поста /экспорт файл=anynameyouwish (без серийного номера маршрутизатора, любой публичной информации об IP, ключей)
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры