У меня есть рабочий роутер с RouterOS hex s (новый для меня), я стер настройки и обновил до версии 7.9. Пробежался по стандартной конфигурации и настроил базовые вещи: LAN DHCP, WAN masquerade, NTP клиент/сервер, кэширование DNS и очереди с cake. Затем настроил WireGuard по документации с пиром — всё работает, кроме того, что через пира WireGuard не получается использовать RouterOS dnscache. Если указать другой внешний DNS-сервер, всё резолвится, и полный туннель WireGuard работает.
У меня стоит allow-remote-requests=yes для DNS. Эталонный интерфейс eth1 — WAN, eth[2-5] — бридж и LAN, WireGuard на 192.0.2.254/28, пир — 192.0.2.241 (я не встречал никакой фильтрации bogon или RFC, которая могла бы блокировать range test-net-1). Клиенты из LAN пингуют 192.0.2.254 и вроде бы резолвят через него.
Пробую drill @192.0.2.254 — и тут я встал, не понимаю, как дальше. Пир WireGuard действительно подключается (192.0.2.241), с LAN его пингуется. В CLI не нашёл команд для отображения статуса подключения WG-пира, но в GUI видно, что он подключён и трафик идёт.
Спасибо заранее, что уделили время этому вопросу. Буду рад любым советам и вопросам.
У меня стоит allow-remote-requests=yes для DNS. Эталонный интерфейс eth1 — WAN, eth[2-5] — бридж и LAN, WireGuard на 192.0.2.254/28, пир — 192.0.2.241 (я не встречал никакой фильтрации bogon или RFC, которая могла бы блокировать range test-net-1). Клиенты из LAN пингуют 192.0.2.254 и вроде бы резолвят через него.
Пробую drill @192.0.2.254 — и тут я встал, не понимаю, как дальше. Пир WireGuard действительно подключается (192.0.2.241), с LAN его пингуется. В CLI не нашёл команд для отображения статуса подключения WG-пира, но в GUI видно, что он подключён и трафик идёт.
Спасибо заранее, что уделили время этому вопросу. Буду рад любым советам и вопросам.

