<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с Wireguard — подключено, но трафика нет]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с Wireguard — подключено, но трафика нет форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 06:26:37 -0400</pubDate>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412383">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			HOME ROuter — снова не вижу здесь никаких проблем, кроме перестановки порядка правил в цепочке forward. Проверьте, поможет ли это. Кроме того, поскольку я ненавижу capsman, буду винить его, хаха.<br /><br />/ip firewall filter add action=accept chain=input comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=input comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=input comment=“defconf: accept ICMP” protocol=icmp &nbsp;<br />/ip firewall filter add action=accept chain=input comment=WirwGuard dst-port=15677 protocol=udp &nbsp;<br />/ip firewall filter add action=drop chain=input comment=“defconf: drop all not coming from LAN” in-interface-list=!LAN &nbsp;<br /><br />+++++++++++++++++++++++++++++++++++ &nbsp;<br /><br />/ip firewall filter add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related hw-offload=yes &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“defconf: accept established,related, untracked” connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“internet traffic” in-interface-list=LAN out-interface-list=WAN &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“port forwarding” connection-nat-state=dstnat &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“relay traffic from admin” in-interface=WG-Home out-interface=WG-Home &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“Remote users to local LAN” dst-address=172.16.45.0/24 in-interface=WG-Home src-address=172.16.46.0/24 &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“Local users into wireguard” dst-address=172.16.46.0/24 out-interface=WG-Home src-address=172.16.45.0/24 &nbsp;<br />/ip firewall filter add action=drop chain=forward comment=“Drop all else” log=yes &nbsp;<br /><br />Удалить старое правило: &nbsp;<br />/ip firewall filter add action=drop chain=forward comment=“defconf: drop all from WAN not DSTNATed” connection-nat-state=!dstnat connection-state=new in-interface-list=WAN <br />
			<i>04.12.2024 00:52:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412383</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412383</guid>
			<pubDate>Wed, 04 Dec 2024 00:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412382">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не удалось найти никаких основных правил на PERSTORP. Правила цепочки forward в Firewall нужно переставить в правильном порядке и удалить старые!!!<br /><br />/ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />/ip firewall filter add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN &nbsp;<br />/ip firewall filter add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related hw-offload=yes &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="internet traffic" in-interface-list=LAN out-interface-list=WAN &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="port forwarding" connection-nat-state=dstnat &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="Remote users to local LAN" dst-address=172.16.46.0/24 in-interface=WG-Perstorp src-address=172.16.45.0/24 &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="Local users into wireguard" dst-address=172.16.45.0/24 out-interface=WG-Perstorp src-address=172.16.46.0/24 &nbsp;<br />/ip firewall filter add action=drop chain=forward comment="Drop all else" disabled=yes log=yes &nbsp;<br />удалить это правило: → клиент никогда не будет ретранслировать wireguard (эта функция только на серверном роутере, так как он единственный, кто может соединяться с клиентскими пирами) &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="relay traffic from admin" in-interface=WG-Perstorp out-interface=WG-Perstorp &nbsp;<br />убрать старый шум. &nbsp;<br />/ip firewall filter add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN <br />
			<i>04.12.2024 00:45:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412382</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412382</guid>
			<pubDate>Wed, 04 Dec 2024 00:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412381">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Последние конфигурации Perstorp_041224.txt (7.92 КБ) Home_041224.txt (9.08 КБ) <br />
			<i>04.12.2024 00:07:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412381</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412381</guid>
			<pubDate>Wed, 04 Dec 2024 00:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412380">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опубликуйте обе последние конфигурации для проверки. <br />
			<i>26.11.2024 20:19:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412380</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412380</guid>
			<pubDate>Tue, 26 Nov 2024 20:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412379">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я совсем запутался. Следовал твоим рекомендациям, но так и не получил трафика между серверами 172.16.45.200 ↔ 172.16.46.200 ни одним из способов. Если пытаюсь сделать ping с домашнего роутера на Perstorp 172.16.46.1 — ответ есть, но ping на 172.16.46.200 — таймаут, и правило «Drop all else» на Perstorp блокирует трафик.<br /><br />«forward: in:WG-Perstorp out:bridge, connection-state:new proto ICMP (type 8, code 0), 10.20.30.1-&gt;172.16.46.200, len 56»<br /><br />То же самое в обратную сторону:<br /><br />«forward: in:WG-Home out:bridge, connection-state:new proto ICMP (type 8, code 0), 10.20.30.2-&gt;172.16.45.200, len 56»<br /><br />Если отключить правило «Drop all else», ответ появляется. <br />
			<i>26.11.2024 19:26:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412379</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412379</guid>
			<pubDate>Tue, 26 Nov 2024 19:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412378">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Домашняя сеть… \ На Peer Server клиент определяется по одному IP-адресу в настройках allowed IPs!.. так и должно быть. /interface wireguard peers add allowed-address=10.20.30**.2/32**172.16.46.0/24 comment=“remote router” interface=WG-Home name=peer1 public-key=“KEY” &nbsp;<br />Фаервол ещё требует доработки, не хватает некоторых правил и тому подобного… &nbsp;<br />/ip firewall filter add action=accept chain=input comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked log=yes &nbsp;<br />/ip firewall filter add action=drop chain=input comment=“defconf: drop invalid” connection-state=invalid log=yes &nbsp;<br />/ip firewall filter add action=accept chain=input comment=“defconf: accept ICMP” protocol=icmp &nbsp;<br />/ip firewall filter add action=accept chain=input comment=WirwGuard dst-port=15677 protocol=udp &nbsp;<br />/ip firewall filter add action=drop chain=input comment=“defconf: drop all not coming from LAN” in-interface-list=!LAN &nbsp;<br />+++++++++++++++++++++++++++++++ &nbsp;<br />/ip firewall filter add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related hw-offload=yes &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“defconf: accept established,related, untracked” connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“интернет-трафик” in-interface-list=LAN out-interface-list=WAN &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“проксирование трафика от админа” in-interface=WG-Home log=yes out-interface=WG-Hom &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“удалённые пользователи в локальную LAN” dst-address=172.16.45.0/24 in-interface=WG-Home src-address=172.16.46.0/24 &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“локальные пользователи во Wireguard” dst-address=172.16.46.0/24 out-interface=WG-Perstorp src-address=172.16.45.0/24 &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“проброс портов” connection-nat-state=dstnat &nbsp;<br />/ip firewall filter add action=drop chain=forward comment=“отсекаем всё остальное” &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat comment=“defconf: masquerade” out-interface-list=WAN &nbsp;<br /><br />ОТСУТСТВУЕТ МАРШРУТ (исправлено... некорректный маршрут из /ip route add disabled=no distance=1 dst-address=172.16.46.0/24 gateway=* 32 routing-table=main scope=30 suppress-hw-offload=no target-scope=10) &nbsp;<br />Вместо этого надо: &nbsp;<br />/ip route add dst-address=192.168.46.0/24 gateway=WG-Home routing-table=main &nbsp;<br /><br />В данном случае — мелочи по мелочи, но кое-что важное не хватает. <br />
			<i>06.11.2024 23:35:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412378</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412378</guid>
			<pubDate>Wed, 06 Nov 2024 23:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412377">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Perstorp Client Peer для рукопожатия. &nbsp;<br />Держи сетевой адрес и подсеть в wireguard согласованными, так что измени это: &nbsp;<br />/ip address add address=10.20.30.2/30 interface=WG-Perstorp network=10.20.30.0 &nbsp;<br />НА: &nbsp;<br />/ip address add address=10.20.30.2/29 interface=WG-Perstorp network=10.20.30.0 &nbsp;<br /><br />Правила фаервола нужно доработать, но сначала скажи, ЗАЧЕМ у тебя это правило… &nbsp;<br />/ip firewall filter add action=accept chain=input dst-port=13231 protocol=udp ??? &nbsp;<br /><br />Держи цепочки вместе — так гораздо легче читать и находить ошибки. Правило ретрансляции строго для Server Peer (то есть другого роутера — подумай логично, все пиры подключаются к серверу для пиринговых соединений). На сервере мы хотим в правилах фаервола позволить трафику выходить из туннеля и входить в другой туннель (исходящий трафик, только для Server Peer, так как у него несколько туннелей)… и правила должны идти в таком порядке: &nbsp;<br /><br />/ip firewall filter add action=accept chain=input comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=input comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=input comment=“defconf: accept ICMP” protocol=icmp &nbsp;<br />/ip firewall filter add action=drop chain=input comment=“defconf: drop all not coming from LAN” in-interface-list=!LAN &nbsp;<br /><br />++++++++++++++++ &nbsp;<br /><br />/ip firewall filter add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related hw-offload=yes &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“defconf: accept established,related,untracked” connection-state=established,related,untracked &nbsp;<br />/ip firewall filter add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“internet traffic” in-interface-list=LAN out-interface-list=WAN &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“Remote users to local LAN” dst-address=172.16.46.0/24 in-interface=WG-Perstorp src-address=172.16.45.0/24 &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“Local users into wireguard” dst-address=172.16.45.0/24 out-interface=WG-Perstorp src-address=172.16.46.0/24 &nbsp;<br />/ip firewall filter add action=accept chain=forward comment=“port forwarding” connection-nat-state=dstnat &nbsp;<br />/ip firewall filter add action=drop chain=forward comment=“Drop all else” &nbsp;<br /><br />/ip firewall nat add action=masquerade chain=srcnat comment=“defconf: masquerade” ipsec-policy=out,none out-interface-list=WAN &nbsp;<br /><br />Не думаю, что тут что-то мешало локальному трафику выходить… проверю другой роутер. <br />
			<i>06.11.2024 23:28:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412377</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412377</guid>
			<pubDate>Wed, 06 Nov 2024 23:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412376">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь, не всегда отвечаю на посты… опасности того, что тебе не платят, ха-ха. <br />
			<i>06.11.2024 23:17:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412376</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412376</guid>
			<pubDate>Wed, 06 Nov 2024 23:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412375">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Все ещё не работает, кто-нибудь может помочь? <br />
			<i>06.11.2024 21:25:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412375</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412375</guid>
			<pubDate>Wed, 06 Nov 2024 21:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412374">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот последние конфигурации. Home_011124.txt (6,56 КБ) Perstorp_011124.txt (5,63 КБ) <br />
			<i>31.10.2024 23:57:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412374</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412374</guid>
			<pubDate>Thu, 31 Oct 2024 23:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412373">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как и просили, пожалуйста, выложите последние конфигурации обоих устройств. <br />
			<i>31.10.2024 23:25:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412373</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412373</guid>
			<pubDate>Thu, 31 Oct 2024 23:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412372">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если я что-то неправильно понял, пожалуйста, извините. Я стараюсь делать именно так, как вы написали. &nbsp;<br />Home = версия: 7.16.1 (стабильная) &nbsp;<br />Perstorp = версия: 7.16 (стабильная) &nbsp;<br />Какой роутер является пирами-сервером для рукопожатия = Главный роутер (Home) &nbsp;<br />Какой роутер является пирами-клиентом для рукопожатия = Perstorp <br />
			<i>31.10.2024 23:03:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412372</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412372</guid>
			<pubDate>Thu, 31 Oct 2024 23:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412371">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пожалуйста, выложите последние версии каждого устройства. Внимание: если вы не внесли рекомендованные изменения, я не буду отвечать дальше. Если вы не ответите на заданные вопросы, я также не буду дальше отвечать. <br />
			<i>31.10.2024 14:55:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412371</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412371</guid>
			<pubDate>Thu, 31 Oct 2024 14:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412370">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, но я что-то упускаю? У меня всё еще нет связи между двумя LAN-сетями. Wireguard запущен, но между Home (основным роутером) и Perstorp (удалённым роутером) пинга нет. <br />
			<i>31.10.2024 14:20:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412370</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412370</guid>
			<pubDate>Thu, 31 Oct 2024 14:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412369">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока ты не определишься с WireGuard, прогресса не будет. Кто у тебя в роутере — peer SERVER для рукопожатия, а кто CLIENT? Ты ограничиваешь WireGuard одним эффективным пользователем (/30) — ЗАЧЕМ??? Это снижает твои возможности как администратора на обоих роутерах: ты не сможешь подключаться к ним с разных устройств — ноутбука, смартфона, планшета и так далее. Или админ отвечает только за удалённый роутер? Тогда хотя бы посмотри на /29, там порядка 6 хостов. Убедись, что в настройках обнаружения интернета стоит NONE, иначе могут возникнуть проблемы.<br /><br />Будем исходить из того, что домашний роутер — главный.<br /><br />Главный роутер &nbsp;<br />/interface wireguard add listen-port=15677 mtu=1420 name=WG-Home &nbsp;<br />/interface wireguard peers add allowed-address=10.20.30.2/29,172.16.46.0/24 interface=WG-Home public-key="KEY" comment="remote router" &nbsp;<br />/ip address add address=172.16.45.1/24 comment=defconf interface=bridge network=172.16.45.0 &nbsp;<br />/ip address add address=10.20.30.1/29 interface=WG-Home network=10.20.30.0 &nbsp;<br />/ip firewall filter add action=accept chain=input comment=WireGuard dst-port=15677 protocol=udp &nbsp;<br />/ip firewall filter add action=accept chain=forward comment="relay traffic from admin" in-interface=WG-Home out-interface=WG-Home &nbsp;<br /><br />Примечание: это позволит тебе как администратору подключаться peer-to-peer к домашнему роутеру, а уже оттуда — к удалённому роутеру для любых нужд!<br /><br />По остальным правилам файрвола серьёзных проблем не вижу, кроме путаницы с порядком правил. Убери беспорядок: держи правила входящего трафика вместе, правила маршрутизации — вместе. Ошибки и неверный порядок станет видно гораздо яснее. Например, у тебя куча правил в цепочке forward идут раньше стандартных правил fasttrack и accept established related — так лучше не делать.<br /><br />Последний момент: &nbsp;<br />обязательно поправь список интерфейсов: &nbsp;<br />/interface list member add comment=defconf interface=ether1 list=WAN &nbsp;<br />/interface list member add comment=defconf interface=bridge list=LAN &nbsp;<br />/interface list member add interface=WG-Home list=LAN &nbsp;<br /><br />Удалённый роутер &nbsp;<br />/interface wireguard add listen-port=13231 mtu=1420 name=WG-Perstorp private-key="KEY" &nbsp;<br />/interface wireguard peers add allowed-address=10.20.30.0/29,172.16.45.0/24 endpoint-address=xxxx.sn.mynetname.net endpoint-port=15677 interface=WG-Perstorp name=Home persistent-keepalive=35s public-key="KEY" &nbsp;<br />/ip address add address=172.16.46.1/24 comment=defconf interface=bridge network=172.16.46.0 &nbsp;<br />/ip address add address=10.20.30.2/29 interface=WG-Perstorp network=10.20.30.0 &nbsp;<br /><br />(правило input chain с портом 13231 можно уже убрать).<br /><br />++++++++++++++++++++++++++++++++++++++++++++++++++++++++<br /><br />Как только настроим WireGuard, тебе нужно будет привести безопасность в порядок, чтобы она действительно работала, а не была широко открыта внутри сети. <br />
			<i>25.10.2024 12:50:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412369</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412369</guid>
			<pubDate>Fri, 25 Oct 2024 12:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412368">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня всё ещё проблемы, между двумя локальными сетями по-прежнему нет соединения. office_new.txt (7.73 KB) remoteoffice_new.txt (6.46 KB) <br />
			<i>24.10.2024 23:37:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412368</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412368</guid>
			<pubDate>Thu, 24 Oct 2024 23:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с Wireguard — подключено, но трафика нет</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412367">Проблема с Wireguard — подключено, но трафика нет</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, нужна помощь. Сегодня я использую IPSEC, но хочу перейти на Wireguard. Wireguard уже поднят и работает, но я не могу выполнить ping до удалённого клиента из LAN.<br /><br />[admin@MikroTik Office] &gt; ping 172.16.46.200  <br />SEQ HOST &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SIZE TTL TIME &nbsp; &nbsp; &nbsp; STATUS &nbsp;<br />0 &nbsp; 172.16.46.200 &nbsp; &nbsp; &nbsp; &nbsp; 56 &nbsp; 63 &nbsp;57ms13us &nbsp;<br />1 &nbsp; 172.16.46.200 &nbsp; &nbsp; &nbsp; &nbsp; 56 &nbsp; 63 &nbsp;47ms526us &nbsp;<br />2 &nbsp; 172.16.46.200 &nbsp; &nbsp; &nbsp; &nbsp; 56 &nbsp; 63 &nbsp;50ms886us &nbsp;<br />3 &nbsp; 172.16.46.200 &nbsp; &nbsp; &nbsp; &nbsp; 56 &nbsp; 63 &nbsp;53ms574us &nbsp;<br />sent=4 received=4 packet-loss=0% min-rtt=47ms526us avg-rtt=52ms249us max-rtt=57ms13us<br /><br />C:\Users\sfrol&gt;ping 172.16.46.200 &nbsp;<br />Отправка запросов на 172.16.46.200 с 32 байтами данных: &nbsp;<br />Превышен интервал ожидания для запроса. &nbsp;<br />Превышен интервал ожидания для запроса. &nbsp;<br />Превышен интервал ожидания для запроса. &nbsp;<br />Превышен интервал ожидания для запроса.<br /><br />Статистика Ping для 172.16.46.200: &nbsp;<br />Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь) &nbsp;<br /><br />remoteoffice.txt (6.75 KB) &nbsp;<br />office.txt (6.52 KB) <br />
			<i>27.09.2024 14:09:00, sfrolund.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412367</link>
			<guid>http://mikrotik.moscow/forum/forum57/86993-problema-s-wireguard-_-podklyucheno_-no-trafika-net/message412367</guid>
			<pubDate>Fri, 27 Sep 2024 14:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
