<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Wireguard UDP на 127.0.0.1 — в чем его смысл?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Wireguard UDP на 127.0.0.1 — в чем его смысл? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 01:36:53 -0400</pubDate>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413946">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Правильно. Я имел в виду, что если пакет с адресом 127.x.x.x в качестве источника или назначения пришёл из LAN, WAN и так далее, то он может пройти через файрвол, если есть правила с src/src-address=127.0.0.0/8. Хотя на самом деле всё может быть не так просто. Я легко могу проверить поддельный источник (просто srcnat на другом роутере) и вижу эти пакеты в prerouting, но по какой-то причине они не продолжают путь в input, так что, возможно, есть какой-то встроенный фильтр. <br />
			<i>20.04.2022 17:40:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413946</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413946</guid>
			<pubDate>Wed, 20 Apr 2022 17:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413945">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, но поддельный трафик приходит с LAN или WAN, с реального или виртуального интерфейса, а не с loopback/CPU… <br />
			<i>20.04.2022 17:02:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413945</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413945</guid>
			<pubDate>Wed, 20 Apr 2022 17:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413944">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если бы MikroTik не скрывал loopback-интерфейс без веской причины (мы же знаем, что он там есть!), мы могли бы просто принимать весь трафик, приходящий оттуда. Принимать трафик с 127.0.0.0/8 — это не одно и то же, потому что это позволяет проходить даже поддельным пакетам из сети. С этим, вероятно, особо не поработать, ведь они пойдут только в одном направлении без ответов, но всё равно это не идеально. <br />
			<i>20.04.2022 16:50:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413944</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413944</guid>
			<pubDate>Wed, 20 Apr 2022 16:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413943">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Даже тогда это не обязательно. Только при использовании capsman на ЛОКАЛЬНОМ устройстве (capsman и WiFi AP на одном устройстве), и даже в этом случае я сомневаюсь, что это действительно необходимо. Если capsman находится на другом контроллере, то это совершенно не нужно. <br />
			<i>20.04.2022 13:16:00, holvoetn.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413943</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413943</guid>
			<pubDate>Wed, 20 Apr 2022 13:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413942">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если внутри Wireguard использует UDP 13231 и локальный трафик loopback, значит на это есть причина. Блокировка внутреннего loopback-трафика процессора (который никогда не выходит за пределы маршрутизатора) может ухудшить работу сервиса. Но только MikroTik знает, почему Wireguard использует локальный loopback. Слепое блокирование сервиса, который используется внутри RouterOS, может негативно сказаться, и CAPsMAN — один из таких примеров. <br />
			<i>20.04.2022 12:49:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413942</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413942</guid>
			<pubDate>Wed, 20 Apr 2022 12:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413941">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, ты засел крепко, как когти в шерсть!! 127 не допускается ни в одну из моих входных цепочек, и я этому безмерно рад. Единственный случай, когда это нужно — для capsman. <br />
			<i>20.04.2022 12:41:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413941</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413941</guid>
			<pubDate>Wed, 20 Apr 2022 12:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413940">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Противоположное… 127.0.0.1 должно быть разрешено… например, снова: ping 127.0.0.1 создает эхо-запрос, который проходит из цепочки output в цепочку input, а затем приходит эхо-ответ.<br /><br />Эхо-запрос: CPU → RAW/Output → Filter/Output → «loopback» → RAW/prerouting → Filter/Input → CPU &nbsp;<br />Эхо-ответ (тот же путь): CPU → RAW/Output → Filter/Output → «loopback» → RAW/prerouting → Filter/Input → CPU<br /><br />Схема не совсем именно такая и неполная, но приведена просто в качестве примера. <br />
			<i>20.04.2022 12:29:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413940</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413940</guid>
			<pubDate>Wed, 20 Apr 2022 12:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413939">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, я добавил это, чтобы предотвратить его появление в логах через правило "drop all". Всё ещё учусь, ребята, спасибо за информацию. Вывод такой: 127.0.0.1 не обязательно разрешать во входящих подключениях. <br />
			<i>20.04.2022 12:29:00, erlinden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413939</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413939</guid>
			<pubDate>Wed, 20 Apr 2022 12:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413938">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Полагаю, это просто стандартный копипаст откуда-то, потому что из вопроса, вероятно, пользователь не понимает, что такое localhost / 127.0.0.1. Интерфейс Loopback необходим для тестирования и нормальной работы некоторых сервисов. Правило «drop all» в конце входящей цепочки ломает внутренний loopback, если 127.0.0.1 не разрешён раньше. Например, самопинг: ping 127.0.0.1 — он работает даже если на устройстве нет никаких IP и конфигурация полностью пустая. <br />
			<i>20.04.2022 12:23:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413938</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413938</guid>
			<pubDate>Wed, 20 Apr 2022 12:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413937">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зачем вообще нужен такой элемент в списке??? Какова была его цель?? <br />
			<i>20.04.2022 12:18:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413937</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413937</guid>
			<pubDate>Wed, 20 Apr 2022 12:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413936">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Убери 127.0.0.1, и ты не увидишь никаких логов о... «localhost» — внутреннем локальном трафике процессора. <br />
			<i>20.04.2022 12:11:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413936</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413936</guid>
			<pubDate>Wed, 20 Apr 2022 12:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413935">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/ip/firewall/address-list &nbsp;<br />allowed_to_router &nbsp;10.0.0.0/24 &nbsp;<br />allowed_to_router &nbsp;192.168.60.0/24 &nbsp;<br />allowed_to_router &nbsp;192.168.50.0/24 &nbsp;<br />allowed_to_router &nbsp;192.168.99.0/24 &nbsp;<br />allowed_to_router &nbsp;127.0.0.1 <br />
			<i>20.04.2022 12:06:00, erlinden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413935</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413935</guid>
			<pubDate>Wed, 20 Apr 2022 12:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413934">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Внутри у тебя allowed_to_router с подсетью 127.0.0.0/8? <br />
			<i>20.04.2022 12:02:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413934</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413934</guid>
			<pubDate>Wed, 20 Apr 2022 12:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413933">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь, если использую эту ветку не по назначению, но, возможно, смогу добавить немного информации. Запускаю Wireguard на своём RB4011. При просмотре логов вижу (как и у TS): input: in:(unknown 1) out:(unknown 0), proto UDP, 127.0.0.1:13231-&gt;127.0.0.1:0, len 176 Это логируется правилом фаервола (где allowed_to_router — список моих внутренних IP-адресов): /ip/firewall/filter<br />add action=accept chain=input comment="Allow access to addresslist" src-address-list=allowed_to_router Как я узнал от anav, в конце цепочек input и forward добавил правило drop all (именно поэтому появилось вышеупомянутое правило). Почему это логируется и что это означает? <br />
			<i>20.04.2022 05:17:00, erlinden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413933</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413933</guid>
			<pubDate>Wed, 20 Apr 2022 05:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Wireguard UDP на 127.0.0.1 — в чем его смысл?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413932">Wireguard UDP на 127.0.0.1 — в чем его смысл?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какова цель этого?: вход: in:(неизвестно 1) выход: out:(неизвестно 0), протокол UDP, 127.0.0.1:13231-&gt;127.0.0.1:0, длина 176 <br />
			<i>06.01.2022 17:37:00, martynasg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413932</link>
			<guid>http://mikrotik.moscow/forum/forum57/87145-wireguard-udp-na-127.0.0.1-_-v-chem-ego-smysl/message413932</guid>
			<pubDate>Thu, 06 Jan 2022 17:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
