Здравствуйте!
Помогите пожалуйста разобраться
Настроил вчера так:
Задача попадать во внутреннюю сеть Объекта_1 (просмотр камер, управления устройствами во внутренней сети) и тд). На Объекте Сеть на Микротике (хап лайт), белый ip
Соединил по Wireguardу домашний рб951 с тем что на Объекте_1. Всё ок, внутреннюю сеть вижу, устройства вижу, пингуется. На мобильнике тоже через wifi домашний все вижу, камеры смотрю на Объекте_1 и тд.
Делаю второй и третий пир на хаплайте (на Объекте_1) чтобы подключаться с телефона когда вне дома, ставлю Wireguard на телефон (на два телефона Андроид и Айфон), отключаю айфай, wireguard через мобильную сеть подключается всё отлично, сеть на Обхекте_1 вижу , камеры на мобильниках смотрю, зашибись все работает.
А следующим утром перестали коннектица с Объектом_1 через Wireguard мобильники (оба) не через сотовую связь, не по WiFi... Т.е. пока телефона подключены через вайфай к домашнему роутеру - все ок, а когда через мобильный интернет не устанавливается коннект Wireguard.
Даже в логе нет информации что мобильник стучится в порт wireguard микротика (на объекте_1).
Взял разъединил соединение Wireguard между микротиками. Мобильник в моей домашней сети вайфай тоже не коннектится по Wireguardu к Объекту_1.
Но при этом микротики меж собой по Wireguardu коннектятся отлично.
Создаю туннель с домашнего компа подключенного через вайфай, подключается и работает, сеть все нормуль сеть вижу, камеры вижу (при разорванном Wireguarde между микротиками).
Может знает кто, что это случилось такое за ночь
Сделал еще один wireguard на домашнем микротике... стучусь со стационарного ПК (по вайфаю который тож подключен) вижу в логах обращение к порту wireguarda. А запускаю с телефонов wireguard соединение (тоже в вайфае) - не вижу в логах микротика обращения к порту wireguard....
Дело не в прошивке как я понимаю, на разных же микротиках перестало работать. и блокировка сотовых операторов тоже отпадает, я ж во внутренней своей домашней сети пробую...
Что я упустил где-то, чудес же не бывает в физике. Файрволлы все вообще оключил уже
Wireguard и мобильники
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.