Ник Пост Дата
Gamber

Понимаю, немного не в тему, но если есть среди участников клиенты данного провайдера, подскажите пожалуйста, как у вас обстоят дела с WG?

Пользуюсь их услугами недавно. До этого WG сервер был поднят на другом ISP, все было норм. Тут же ни в какую не хочет подниматься линк, нет рукопожатия. Подергал поддержку, ничего внятного про блокировку само-собой не сказали. Вроде бы в WG ошибиться сильно негде при настройке, но мало-ли. Если у кого все хорошо на этом провайдере с WG, отзовитесь, пойду искать где прокосячил )

2024-07-18T19:06:46.734Z
Xunlei

Запускаете tcpdump на клиенте и сервере, затем сравниваете. Если пакеты ходят без изменений — проблема конфигурации, если теряются — блокировка ISP. Если теряются, для убедительности можно скопировать байтики хендшейка и отправить через nping, модифицировав первые байты заголовка.

2024-07-18T20:21:47.018Z
artenox

Скорее всего блочит. Обойти можно в Амнезии.
Если есть только исходящие или handshake проходит, но входяшие перестают ходить, то блок. Посмотреть можно в свойствах соединения или в Wireshark.

2024-07-18T20:37:41.992Z
Gamber

Именно так и происходит. Значит все-таки блок. Мало блин им федеральных блокировок, еще и сами решили инициативу проявить ((
WG используется на Микротиках и Кинетиках, сугубо в утилитарной функции объединения сетей, так что варианты с Амнезией вряд ли подойдут. Заменил на пока еще работающий OVPN (хотя и с ним были проблемы во время событий в Дагестане), в резерв пока поставил ocserv без камуфляжа.

2024-07-19T04:50:44.922Z
elain(dmitry)

пользуюсь сибсетями как раз
вайргард работает без проблем.

2024-07-19T11:01:00.312Z
Gamber

elain, благодарю! Полез проверять еще раз. Оказывается WG на Микротик своеобразно ведет себя в dualWAN конфигурации. CC стояли резервом, несмотря на отдельные таблицы маршрутизации и маркировку трафика, исходящие соединения WG улетали через основного провайдера, при этом ни с OVPN, ни с SSTP такой проблемы не было, все работало как надо, откуда пришло, оттуда и ушло обратно. Погуглил, вышел из ситуации через дополнительное правило маршрутизации.

2024-07-20T12:00:51.166Z