Два Mikrotik через Wireguard

Обсуждение ПО и его настройки
36t032
Сообщения: 18
Зарегистрирован: 06 апр 2012, 23:59
Откуда: Воронеж

Доброго времени суток всем.
Необходимо связать 2 Mikrotik через Wireguard, но проблема в том, что один из Mikrotik не имеет белого IP.
Есть ли такая возможность.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Так Wireguard в RouterOs только на версии 7 beta, то есть в продакшн это дело ставить не рекомендуется от слова совсем....


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
36t032
Сообщения: 18
Зарегистрирован: 06 апр 2012, 23:59
Откуда: Воронеж

2 mikrotik, который без белого IP подключен к первому через PPTP протокол. Всё работает.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

И? Как последний пост с первым вяжется?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
36t032
Сообщения: 18
Зарегистрирован: 06 апр 2012, 23:59
Откуда: Воронеж

Это о том, что при чем здесь файрвол, витая пара. 2 микротик в данный момент подключен ко второму по протоколу pptp. Микротики находятся в разных городах. Задача - связать 2 офиса в единую сеть. Решил опробовать новый способ, но ничего пока в нем не понял и нигде не нашел мануал на эту тему.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Батенька, да вы подпись мою за пост приняли. Что с вами? Вы или вообще с форумами дела не имели, или не очень понимаете вообще, что происходит?
Поясняю ещё раз. Протокол Wireguard в RouterOs введён только в тестовой версии программного обеспечения (последняя версия 7.1beta2). Использовать ее для чего либо, кроме тестов не слишком хорошая идея. Логика, взаимосвязи, просто элементы интерфейса могут в следующем выпуске подобных пакетов кардинально сменится и даже просто исчезнуть.
Для подавляющего большинства задач нужно использовать ветку long term актуальной версии программного обеспечения. На данный момент это 6.46.8. В ней Wireguard нет от слова совсем. То есть вы слишком спешите.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
hulitolku
Сообщения: 34
Зарегистрирован: 07 окт 2018, 11:59

Удалось решить задачу?


gmx
Модератор
Сообщения: 3298
Зарегистрирован: 01 окт 2012, 14:48

Не не удалось, я этого человека лично знаю.

Мне пока удалось сделать микрот сервером и к нему подрубится кинетиком или виндовым клиентом. Это работает, но тоже с заморочками на ROS. Но у меня это не критичная сеть, для домашних целей. Но в целом wiregurad уже работает на ROS. Баги выпилят...


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

gmx писал(а): 16 мар 2021, 11:44Баги выпилят...
Да мы и не сомневались... Весь вопрос в том, когда это произойдёт. Тестят уже не первый год 7 версию, но пока ещё о релизе не слышно.
У меня вопрос практического характера - насколько стабилен, лёгок в освоении и оправдан с практической точки зрения Wireguard? Почему часть админов стремится перейти на него? Это настоятельная необходимость? Желание идти в первых рядах? Модное веяние?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
KaNelam
Сообщения: 620
Зарегистрирован: 11 июл 2017, 13:03

Сегодня гонял это чудо на тиках. Связал 2 тика. Один со статикой белой, второй за натом - работает. Так же проверил сервер с динамикой белой, при смене адреса тонель не падает (фишка гарда, в разрезе сессии). Настройка занимает максимум 3 минуты, это время на перенос ключей))) Натсроид маршрутизацию, связал 2 сети на тиках. Скорости не гонял, на лайтах бесполезно.
П.с. почему все гонятся за этой недоделкой в альфе. Для меня загадка.


Ответить