<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: wireguard 'дальнобойщик' не может использовать мой DNS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме wireguard 'дальнобойщик' не может использовать мой DNS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 08:16:41 -0400</pubDate>
		<item>
			<title>wireguard 'дальнобойщик' не может использовать мой DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422316">wireguard 'дальнобойщик' не может использовать мой DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Разрешение DNS с интерфейса wireguard сработало отлично. Я всё ещё не могу получить доступ к Winbox через туннель с правилом src-address, но могу заняться этим позже. Я не против добавить интерфейс wireguard в список LAN. Просто мне было интересно, почему не работало по-другому и какой способ предпочтительнее. Спасибо за помощь! <br />
			<i>10.07.2023 04:35:00, dbjungle.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422316</link>
			<guid>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422316</guid>
			<pubDate>Mon, 10 Jul 2023 04:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>wireguard 'дальнобойщик' не может использовать мой DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422315">wireguard 'дальнобойщик' не может использовать мой DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно будет выложить свою конфигурацию, чтобы я мог дать точный комментарий. /export file=anynameyouwish (без серийного номера роутера, публичного WAN-IP, ключей и прочего). &nbsp;<br /><br />Что касается вопросов... Я бы поступил иначе. Я бы дал MT Wireguard серверу IP-адрес 192.168.222.1/24, роуд-ворриору — 192.168.222.2/32, следующему роуд-ворриору — 192.168.222.3/32 и так далее. Потом попробовал с твоим правилом — должно заработать. Вариантов много, но если хочешь, чтобы интерфейс wg не был в списке LAN (я не понимаю, почему это так удобно!), тогда добавь: &nbsp;<br />chain=input action=accept in-interface=wg &nbsp;<br />(это позволит всем пользователям Wireguard иметь возможность настраивать роутер или получать DNS) &nbsp;<br /><br />ИЛИ &nbsp;<br />chain=input action=accept in-interface=wg src-address=XXXXX &nbsp;<br />(если хочешь сузить круг, кто по Wireguardу может получить доступ к роутеру для настройки). &nbsp;<br /><br />Добавь также: &nbsp;<br />chain=input action=accept in-interface=wg dst-port=53 protocol=udp &nbsp;<br />(разрешить остальным только DNS по udp) &nbsp;<br /><br />chain=input action=accept in-interface=wg dst-port=53 protocol=tcp &nbsp;<br />(разрешить остальным только DNS по tcp). <br />
			<i>09.07.2023 15:07:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422315</link>
			<guid>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422315</guid>
			<pubDate>Sun, 09 Jul 2023 15:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>wireguard 'дальнобойщик' не может использовать мой DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422314">wireguard 'дальнобойщик' не может использовать мой DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Добавление моего интерфейса WireGuard в список LAN решило проблему с доступом к DNS, однако просто правило файрвола в цепочке input для подсети WireGuard не работает. Моя подсеть сервера WireGuard — 192.168.222.0/24, у клиента для DNS адрес 192.168.222.1 (IP интерфейса роутера WireGuard), а вот правило фильтра файрвола у меня такое: &nbsp;<br />/ip firewall filter add action=accept chain=input comment="vpn server" src-address-list=192.168.222.0/24 &nbsp;<br /><br />Разве это не должно работать и без добавления интерфейса WireGuard в список LAN, ведь правило файрвола принимает трафик из подсети исходников без ограничений по портам или адресу назначения? &nbsp;<br /><br />Кроме того, что в плане безопасности предпочтительнее? Сейчас у меня есть только правило defconf, которое сбрасывает весь трафик, не идущий из списка LAN. <br />
			<i>09.07.2023 11:26:00, dbjungle.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422314</link>
			<guid>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422314</guid>
			<pubDate>Sun, 09 Jul 2023 11:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>wireguard 'дальнобойщик' не может использовать мой DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422313">wireguard 'дальнобойщик' не может использовать мой DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как я уже говорил, эти инструменты не особо полезны. Намного важнее уметь правильно настраивать Mikrotik RoS, а WireGuard не так уж сложно понять. <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=182340" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=182340</a></noindex> <br />
			<i>21.06.2023 17:15:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422313</link>
			<guid>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422313</guid>
			<pubDate>Wed, 21 Jun 2023 17:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>wireguard 'дальнобойщик' не может использовать мой DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422312">wireguard 'дальнобойщик' не может использовать мой DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нашёл это сегодня... <noindex><a href="https://markeclaudio.github.io/mikrotik-wireguard-config-generator/" target="_blank" rel="nofollow" >https://markeclaudio.github.io/mikrotik-wireguard-config-generator/</a></noindex> Спасибо, Claudio <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/229a4d4356e86a065ff7e28306f71d4052d635ce.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>21.06.2023 16:51:00, Mystique.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422312</link>
			<guid>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422312</guid>
			<pubDate>Wed, 21 Jun 2023 16:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>wireguard 'дальнобойщик' не может использовать мой DNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422311">wireguard 'дальнобойщик' не может использовать мой DNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть рабочий роутер с RouterOS hex s (новый для меня), я стер настройки и обновил до версии 7.9. Пробежался по стандартной конфигурации и настроил базовые вещи: LAN DHCP, WAN masquerade, NTP клиент/сервер, кэширование DNS и очереди с cake. Затем настроил WireGuard по документации с пиром — всё работает, кроме того, что через пира WireGuard не получается использовать RouterOS dnscache. Если указать другой внешний DNS-сервер, всё резолвится, и полный туннель WireGuard работает.<br /><br />У меня стоит allow-remote-requests=yes для DNS. Эталонный интерфейс eth1 — WAN, eth[2-5] — бридж и LAN, WireGuard на 192.0.2.254/28, пир — 192.0.2.241 (я не встречал никакой фильтрации bogon или RFC, которая могла бы блокировать range test-net-1). Клиенты из LAN пингуют 192.0.2.254 и вроде бы резолвят через него.<br /><br />Пробую drill <noindex><a href="http://www.google.com" target="_blank" rel="nofollow" >www.google.com</a></noindex> @192.0.2.254 — и тут я встал, не понимаю, как дальше. Пир WireGuard действительно подключается (192.0.2.241), с LAN его пингуется. В CLI не нашёл команд для отображения статуса подключения WG-пира, но в GUI видно, что он подключён и трафик идёт.<br /><br />Спасибо заранее, что уделили время этому вопросу. Буду рад любым советам и вопросам. <br />
			<i>12.05.2023 11:01:00, Mystique.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422311</link>
			<guid>http://mikrotik.moscow/forum/forum57/87986-wireguard-_dalnoboyshchik_-ne-mozhet-ispolzovat-moy-dns/message422311</guid>
			<pubDate>Fri, 12 May 2023 11:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
