<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Уточнение по работе Wireguard peer responder]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Уточнение по работе Wireguard peer responder форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Jul 2026 23:37:57 -0400</pubDate>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412360">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Короче: параметр «responder» скорее стоило назвать «Только отвечать» (или «Отвечать только этому пиру» или «Не инициировать соединение с этим пиром, только отвечать»). Его можно установить (а на самом деле изменить с дефолтного «Не только отвечать») в конфигурации пира (например, смартфона) в настройках устройства-сервера (скажем, роутера) [если конфигурация не совсем пир-к-пиру, а пир-к-серверу] [и для каждого пира надо настраивать отдельно, то есть включать «да» индивидуально для каждого пира, где это нужно] [и, насколько я знаю, можно поставить «да» не для всех пиров из списка]. bp0, не мог бы ты пометить тему как [РЕШЕНО], если последнее сообщение mantouboji (или это моё) решает загадку с MikroTik? <br />
			<i>28.05.2025 13:15:00, Sidewalker.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412360</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412360</guid>
			<pubDate>Wed, 28 May 2025 13:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412359">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну тогда, всё очень запутанно… в этом мы можем согласиться. <br />
			<i>05.11.2024 11:59:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412359</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412359</guid>
			<pubDate>Tue, 05 Nov 2024 11:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412358">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как-то я поставил responder=no для одного из моих пиров (это iPhone, который иногда подключается к моему AX3). В логах AX3 появилось такое сообщение: 2024-11-05 16:28:36 wireguard, info wg3: [ZhY] xxxxxxxxxxxxxxxxxxxw=: Handshake for peer did not complete after 20 attempts, giving up. Затем я снова поставил responder=yes, и сообщение исчезло. Согласно официальной документации, я думаю, что этот iPhone в режиме роуминга всегда выступает инициатором подключения, поэтому его стоит помечать как responder. <br />
			<i>05.11.2024 08:42:00, mantouboji.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412358</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412358</guid>
			<pubDate>Tue, 05 Nov 2024 08:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412357">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему сервер продолжает пытаться связаться с клиентом, если его уже нет? Может быть какая-то попытка установить связь, чтобы, скажем, передать новый WANIP в обычном WireGuard, но в BTH управляющей сущностью является облачный релей WireGuard. Если обе стороны не общаются с релеем, соединение разрывается. Сервер не должен инициировать какой-либо трафик. Я не говорю, что ты не прав, просто не вижу другого объяснения. <br />
			<i>04.11.2024 19:21:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412357</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412357</guid>
			<pubDate>Mon, 04 Nov 2024 19:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412356">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, это немного сбивает с толку, поэтому полезно было бы привести несколько примеров (с чёткой отметкой, кто есть кто). Я понимаю, что цель этой настройки — чтобы сервер не пытался бесконечно переподключиться к клиенту, который уже ушёл (отключился, сменил IP-адрес, находится за NAT и поэтому снаружи недоступен, то есть первым должен подключаться именно клиент). <br />
			<i>04.11.2024 19:15:00, marekm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412356</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412356</guid>
			<pubDate>Mon, 04 Nov 2024 19:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412355">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В обычном WireGuard указывать responder не нужно. Этот термин должен использоваться только в BTH, если он оттуда вообще берётся. Согласно документации, все дополнительные поля, которые обычно не применяются… нужны для клиент-серверной конфигурации, когда настройки импортируются через QR-код для клиента — детали конфигурации на вкладке с QR-кодом появятся, как только будут заполнены соответствующие поля. Так как я не пользуюсь BTH и QR-кодами, эти термины для меня чужие.<br /><br />Согласно документации: responder (yes | no; по умолчанию: no) → указывает, является ли пир инициатором подключения или только ответчиком. Его следует использовать на устройствах WireGuard, которые выступают в роли «серверов», к которым подключаются другие устройства-клиенты. В противном случае роутер будет постоянно пытаться подключиться к «endpoint-address» или «current-endpoint-address». На мой взгляд, это значит, что ответчик должен быть установлен на YES только в настройках разрешённых IP-адресов на клиентских устройствах при описании пир-сервер-роутера. Никогда нельзя использовать этот параметр на сервере, чтобы описать клиентские устройства. Иными словами, это логически совпадает с функцией persistent keep-alive. <br />
			<i>04.11.2024 18:49:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412355</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412355</guid>
			<pubDate>Mon, 04 Nov 2024 18:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412354">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты уверен? Насколько я понимаю, всё наоборот — роуминг/клиент/дальний пользователь (возможно с динамическим IP и/или за NAT) выступает инициатором, а сервер (с публичным IP) — ответчиком, так? <br />
			<i>04.11.2024 18:08:00, marekm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412354</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412354</guid>
			<pubDate>Mon, 04 Nov 2024 18:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412353">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, роуминг должен быть отмечен как «ответчик». <br />
			<i>04.11.2024 04:53:00, mantouboji.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412353</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412353</guid>
			<pubDate>Mon, 04 Nov 2024 04:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412352">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне всё ещё непонятно, с какой стороны и в каком описании peer ставить responder=yes? Допустим, у меня есть центральный роутер со статическим IP, который должен выступать как сервер — «responder». И есть несколько «дальних бойцов» с динамическими IP, которые обязательно должны инициировать соединение. Нужно ли ставить responder=yes на «сервере» (роутере со статикой) и в описании peer для устройств «дальних бойцов» с динамическими IP? Или же ставить это на устройстве «дального бойца» и там же в описании peer для «сервера»? Документацию можно понять по-разному. И даже в лабораторных условиях, когда на обеих сторонах стоит responder=yes, туннель успешно устанавливается (v7.16.1). <br />
			<i>03.11.2024 22:48:00, Guscht.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412352</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412352</guid>
			<pubDate>Sun, 03 Nov 2024 22:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Уточнение по работе Wireguard peer responder</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412351">Уточнение по работе Wireguard peer responder</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я заметил в примечаниях к версии 7.17beta2: *) wireguard — не инициировать рукопожатие, если пир настроен как респондер; Это здорово, но меня смущает формулировка в документации: (<noindex><a href="https://help.mikrotik.com/docs/display/ROS/WireGuard#WireGuard-Peers" target="_blank" rel="nofollow" >https://help.mikrotik.com/docs/display/ROS/WireGuard#WireGuard-Peers</a></noindex>) <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/52a246a5a497bfbef3820d720069d66f6ca4c87f.png" alt="Пользователь добавил изображение" border="0" /> Похоже, в 7.17 произошла ещё не задокументированная смена названия «is-responder» на «responder», так что я буду использовать «responder». Я не понимаю, какой именно пир должен быть установлен как responder. Кажется, что роуминг-пир — это «инициатор», ведь именно он всегда знает адрес конечной точки сервера, верно? Значит, в записи пира на роуминговом устройстве сервера должно быть responder=yes? Тогда как это подсказывает серверу не логировать ошибки при попытках связаться с роуминговым устройством по последнему известному адресу? Может, responder=yes должен быть у сервера в отношении роумингового пира? Мне кажется, если это так, то смысл терминов теряется. Думаю, правильный вариант — второй, и термин responder на самом деле относится не к пиру, а к устройству, на котором настроена конфигурация, хотя находится в настройках пира. Было бы здорово, если бы это прояснили, хотя бы примером в документации. Если уж в 7.17 меняют название, может, стоит назвать это respond-only или как-то так. <br />
			<i>28.09.2024 13:40:00, bp0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412351</link>
			<guid>http://mikrotik.moscow/forum/forum57/86991-utochnenie-po-rabote-wireguard-peer-responder/message412351</guid>
			<pubDate>Sat, 28 Sep 2024 13:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
