Привет. У меня RB4011, я только что обновился с 7.13.5 до 7.14 и столкнулся с очень запутанной проблемой. У меня есть интерфейс Wireguard, который принадлежит VRF, и в vrf_table есть маршрут на 0.0.0.0/0 через этот wg_tunnel. Я попытался повторить проблему в более простом окружении на hap ac^2 — и проблема подтвердилась. Вот моя настройка (всё остальное — по умолчанию):
/interface wireguard add listen-port=13231 mtu=1420 name=wg_interface
/interface vlan add interface=bridge name=vlan10 vlan-id=10
/interface bridge vlan add bridge=bridge tagged=bridge,ether5 vlan-ids=10
/ip vrf add interfaces=wg_interface,vlan10 name=vrf_table
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wg_interface@vrf_table pref-src=0.0.0.0 routing-table=vrf_table scope=30 suppress-hw-offload=no target-scope=10 vrf-interface=wg_interface
/ip dhcp-client add comment=defconf interface=ether1
И всё работает как задумано: wg_interface подключается к пиру через ISP и даёт доступ к /0 для vlan10, а остальные клиенты используют динамический маршрут на 0.0.0.0/0, который создаётся DHCP-клиентом (используют ISP напрямую). После обновления до 7.14 я вижу в таблице маршрутизации:
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wg_interface@vrf_table pref-src=0.0.0.0 routing-table=vrf_table scope=30 suppress-hw-offload=no target-scope=10 vrf-interface=wg_interface
Но при экспорте конфигурации, ВООБЩЕ в Winbox этот маршрут отображается будто бы в основной таблице и работает именно так! Интернета для всех больше нет, роутер не может проверить обновления, wg_interface не подключается, пока я не отключу это правило. После отката на 7.13.5 всё снова работает нормально. Вопрос — сломалась ли у меня конфигурация (это правило маршрутизации) или в обновлении 7.14 что-то не так? Наверное, не надо было указывать опцию vrf-interface, так для чего вообще эта опция и почему с 7.13.5 всё работало нормально, а с 7.14 — нет? Спасибо.
/interface wireguard add listen-port=13231 mtu=1420 name=wg_interface
/interface vlan add interface=bridge name=vlan10 vlan-id=10
/interface bridge vlan add bridge=bridge tagged=bridge,ether5 vlan-ids=10
/ip vrf add interfaces=wg_interface,vlan10 name=vrf_table
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wg_interface@vrf_table pref-src=0.0.0.0 routing-table=vrf_table scope=30 suppress-hw-offload=no target-scope=10 vrf-interface=wg_interface
/ip dhcp-client add comment=defconf interface=ether1
И всё работает как задумано: wg_interface подключается к пиру через ISP и даёт доступ к /0 для vlan10, а остальные клиенты используют динамический маршрут на 0.0.0.0/0, который создаётся DHCP-клиентом (используют ISP напрямую). После обновления до 7.14 я вижу в таблице маршрутизации:
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wg_interface@vrf_table pref-src=0.0.0.0 routing-table=vrf_table scope=30 suppress-hw-offload=no target-scope=10 vrf-interface=wg_interface
Но при экспорте конфигурации, ВООБЩЕ в Winbox этот маршрут отображается будто бы в основной таблице и работает именно так! Интернета для всех больше нет, роутер не может проверить обновления, wg_interface не подключается, пока я не отключу это правило. После отката на 7.13.5 всё снова работает нормально. Вопрос — сломалась ли у меня конфигурация (это правило маршрутизации) или в обновлении 7.14 что-то не так? Наверное, не надо было указывать опцию vrf-interface, так для чего вообще эта опция и почему с 7.13.5 всё работало нормально, а с 7.14 — нет? Спасибо.
