Не создается соединение WireGuard (Handshake for peer did not complete after 5 seconds)

Тема в разделе "Вопросы и решение проблем", создана пользователем guselnikov_maksim, 20 окт 2024 в 13:20.

  1. guselnikov_maksim

    guselnikov_maksim New Member

    Регистрация:
    Воскресенье
    Сообщения:
    1
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Есть VPS, там работает WG. Все клиенты подключаются нормально а микротик нет. Вот лог с сервера
    Код:
    [Sun Oct 20 15:10:44 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
    [Sun Oct 20 15:10:49 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
    [Sun Oct 20 15:10:55 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
    [Sun Oct 20 15:11:01 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
    
    Вот настройки микрота
    Код:
    [admin@MikroTik] > /interface/wireguard/export
    # 2024-10-20 15:12:36 by RouterOS 7.16.1
    # software id = K8QA-R294
    #
    # model = RB2011UiAS
    # serial number = 444802AFA8AF
    /interface wireguard
    add comment="Wireguard for REG" listen-port=13231 mtu=1420 name=wg-reg
    /interface wireguard peers
    add allowed-address=0.0.0.0/0,::/0 comment=Peer_for_WG_REG endpoint-address=IP endpoint-port=PORT interface=wg-reg name=peer1 persistent-keepalive=25s \
        preshared-key="PRESHARED" private-key="PRIVATE" public-key=\
        "PUB"
    [admin@MikroTik] > /ip address
    add address=192.168.1.1/24 comment="Addresses BR_LOCAL" interface=br_local network=192.168.1.0
    add address=10.66.66.6 comment="Address for Wireguard REG" interface=wg-reg network=10.66.66.0
    [admin@MikroTik] > 
    
    Из конфига я все данные перенес в микротик, 3 ключа ай порт и адрес но соединение не устанавливается и в логах появляется это.
    Код:
    wg-reg: [peer1] gUagl5sWTG+YWeEWm7/SNEhF94VOpLGKu05SDXSwCEY=: Handshake for peer did not complete after 5 seconds, retrying (try 2)
    Самое странное то что этим же конфигом с ноутбука соединение устанавливается. Делал для проверки. Подскажите, в какую сторону копать?

    [​IMG]

    [​IMG]
     

Поделиться этой страницей

Share