• wiregard как-то заблокировали? Или я туплю?

    From Rinat Sadretdinow@2:5020/620.1 to All on Wed Apr 16 15:25:26 2025
    Hello All!

    Полторы недели назад всё прекрасно работало. Вчера вечером попробовал -- не работает! ичего не менял, вообще. о внезапно перестало работать и теперь не работает.

    'wg show wg0' выдаёт вот такую фигню:

    --8<--
    root@localhost:/etc/wireguard# wg show wg0
    interface: wg0
    public key: тут-ключ-интерфейса
    private key: (hidden)
    listening port: 51575

    peer: тут-ключ-пира
    endpoint: 193.138.218.220:51820
    allowed ips: 0.0.0.0/0, ::/0
    transfer: 0 B received, 28.19 KiB sent
    ^^^ ^^^^^^^
    persistent keepalive: every 25 seconds
    root@localhost:/etc/wireguard#
    --8<--

    Какого лешего туда отсылается, а обратно тишина как на кладбище?

    Хост такой имеется, порт тоже:

    --8<--
    root@localhost:/etc/wireguard# nc -vzu 193.138.218.220 51820
    Ncat: Version 7.92 ( https://nmap.org/ncat )
    Ncat: Connected to 193.138.218.220:51820.
    Ncat: UDP packet sent successfully
    Ncat: 1 bytes sent, 0 bytes received in 2.02 seconds. root@localhost:/etc/wireguard#
    --8<--

    Корректности досылки ждать вестимо не приходится -- UDP ведь, а не TCP. о хост с портом существуют, иначе бы nc сразу ругнулся что не знает куда конкретно слать.

    Как сказал бы Чернышевский: "Что делать?"

    Bye!

    --- GoldED+/LNX 1.1.5-b20240309
    * Origin: -= Thunder Bird @ home =- (2:5020/620.1)
  • From Alexander Kruglikov@2:5053/58 to Rinat Sadretdinow on Wed Apr 16 17:28:44 2025
    Привет, Rinat!

    16 апр 25 15:25, Rinat Sadretdinow писал(а) к All:

    Полторы недели назад всё прекрасно работало. Вчера вечером попробовал
    -- не работает! ичего не менял, вообще. о внезапно перестало
    работать и теперь не работает.

    у меня уже год не работает со стандартных клиентов. опробовано из-под Windows, macOS, Linux, iOS. Пролетает 74 байта - и кирдык.
    что характерно - с Микротика всё отлично поднимается.
    т.е. насколько я понимяу - смотрят в пакетики и ищут характерные заголовочки именно для стандартного клиента wg.

    С наилучшими пожеланиями, Alexander.
    --- GoldED+/LNX 1.1.5-b20250401
    * Origin: Kingdom Come - это вам не Condom Kings ! (2:5053/58)
  • From Alexey Khromov@2:5030/723 to Rinat Sadretdinow on Wed Apr 16 16:32:05 2025
    Здраствуйте, Rinat!

    Хост такой имеется, порт тоже:

    --8<--
    root@localhost:/etc/wireguard# nc -vzu 193.138.218.220 51820
    Ncat: Version 7.92 ( https://nmap.org/ncat )
    Ncat: Connected to 193.138.218.220:51820.
    Ncat: UDP packet sent successfully
    Ncat: 1 bytes sent, 0 bytes received in 2.02 seconds. root@localhost:/etc/wireguard#
    --8<--

    man nc:
    CAVEATS
    UDP port scans using the -uz combination of flags will always report success irrespective of the target ma
    chine's state. However, in conjunction with a traffic sniffer either on the target machine or an intermediary
    device, the -uz combination could be useful for communications diagnostics. Note that the amount of UDP traffic
    generated may be limited either due to hardware resources and/or configuration settings.

    C UDP любая связь будет success, так как просто отсылается пакет.
    Так что диагностика только "на слух" - пришел ли пакет к тебе оттуда или нет.


    Alexey Khromov
    --- GoldED+/LNX 1.1.5-b20250409
    * Origin: - Вы в опасности! Вы окружены роботами! - (2:5030/723)
  • From Oleg Nazaroff@2:50/700.700 to Rinat Sadretdinow on Wed Apr 16 17:27:48 2025
    Hello, Rinat Sadretdinow.
    On 16.04.2025 15:25 you wrote:

    Полторы недели назад всё прекрасно работало. Вчера вечером попробовал -- не работает! ичего
    не менял, вообще. о внезапно перестало работать и теперь не работает.

    Тебе еще повезло что оно так долго фурычило. У меня все еще арбайтен с кастомного клиента, но с наличием сервака за отечественной DMZ ;) вот когда и его найдут - тогда точно суши весла..

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Dmitry Protasoff@2:5020/2021.1 to Rinat Sadretdinow on Wed Apr 16 15:30:12 2025
    Hello, Rinat!

    Wednesday April 16 2025 15:25, you wrote to All:

    Полторы недели назад всё прекрасно работало. Вчера вечером попробовал
    -- не работает! Hичего не менял, вообще. Hо внезапно перестало
    работать и теперь не работает.

    У меня как раз на этой недели завалили целый пучок IPSec туннелей - а wireguard туннели перестали работать еще раньше.

    Корректности досылки ждать вестимо не приходится -- UDP ведь, а не
    TCP. Hо хост с портом существуют, иначе бы nc сразу ругнулся что не
    знает куда конкретно слать.

    Как сказал бы Чернышевский: "Что делать?"

    Голосовать за путина, конечно же! У Уважаемых людей в нашей стране есть нефильтрованный интернет.

    Best regards,
    dp.

    --- GoldED+/OSX 1.1.5-b20250409
    * Origin: All is good in St. John's Wood (2:5020/2021.1)
  • From Rinat Sadretdinow@2:5020/620.1 to Alexander Kruglikov on Wed Apr 16 18:24:14 2025
    Hello Alexander!

    16 Apr 25 17:28, you wrote to me:

    Полторы недели назад всё прекрасно работало. Вчера вечером
    попробовал -- не работает! ичего не менял, вообще. о внезапно
    перестало работать и теперь не работает.

    у меня уже год не работает со стандартных клиентов. опробовано из-под Windows, macOS, Linux, iOS. Пролетает 74 байта - и кирдык.

    Понятно. Значит подтверлилось то, о чём я и думал.

    "А и хер с ним, с плащом!" https://www.youtube.com/watch?v=-23n7gSohkM

    Bye!

    --- GoldED+/LNX 1.1.5-b20240309
    * Origin: -= Thunder Bird @ home =- (2:5020/620.1)
  • From Rinat Sadretdinow@2:5020/620.1 to Alexey Khromov on Wed Apr 16 18:26:50 2025
    Hello Alexey!

    16 Apr 25 16:32, you wrote to me:

    [...]

    C UDP любая связь будет success, так как просто отсылается пакет.
    Так что диагностика только "на слух" - пришел ли пакет к тебе оттуда
    или нет.

    Я в курсе этого. Я же ранее сказал в оригинальном письме:

    ===
    Корректности досылки ждать вестимо не приходится -- UDP ведь, а не
    TCP. о хост с портом существуют, иначе бы nc сразу ругнулся что не
    знает куда конкретно слать.
    ===

    Bye!

    --- GoldED+/LNX 1.1.5-b20240309
    * Origin: -= Thunder Bird @ home =- (2:5020/620.1)
  • From Evgeny Chevtaev@2:5010/275 to Alexander Kruglikov on Wed Apr 16 21:04:22 2025
    Hi Alexander!

    Wednesday April 16 2025 17:28, Alexander Kruglikov wrote to Rinat Sadretdinow:

    Полторы недели назад всё прекрасно работало. Вчера вечером
    попробовал -- не работает! Hичего не менял, вообще. Hо внезапно
    перестало работать и теперь не работает.
    у меня уже год не работает со стандартных клиентов. опробовано из-под Windows, macOS, Linux, iOS. Пролетает 74 байта - и кирдык.

    Перешёл, как такое случилось, на OpenConnect и забил. А узнав, что есть клиентский OpenConnect GUI, который умеет ещё и Fortinet VPN, так ещё и немедленно выпил. Hо это история для другой эхи.

    P.S. Кстати, такая петрушка у WireGuard и OpenVPN только с зарубежными серверами.

    With best regards,
    Evgeny
    --- GoldED+/BSD 1.1.5-b20250409
    * Origin: Powered by FreeBSD 14.2-RELEASE-p3 (2:5010/275)
  • From Alexey Khromov@2:5030/723 to Dmitry Protasoff on Wed Apr 16 19:10:37 2025
    Здраствуйте, Dmitry!

    Голосовать за путина, конечно же! У Уважаемых людей в нашей стране
    есть нефильтрованный интернет.

    IPv6 тоже нефильтрованный в бОльшей части ;) и, главное, никаких танцев с бубном.


    Alexey Khromov
    --- GoldED+/LNX 1.1.5-b20250409
    * Origin: - Вы в опасности! Вы окружены роботами! - (2:5030/723)
  • From Dmitry Protasoff@2:5001/100.1 to Alexey Khromov on Wed Apr 16 17:21:18 2025
    Hello, Alexey!

    Wednesday April 16 2025 19:10, you wrote to me:

    IPv6 тоже нефильтрованный в бОльшей части ;) и, главное, никаких

    Еще как фильтрованный! ТСПУ пофиг, что резать.

    танцев с бубном.

    Hа МТС - ipv6 в полный рост для всех абонентов. А попробуй с мобильного телефона открыть youtube?
    Hичего не получится.
    Hа Мегафоне тоже самое, даже если подключить ipv6 (он по умолчанию не всем включен).

    Я раздаю хорошим людям arm-boxes с VPN, чтобы у них из дома телевизоры и плееры работали без геморроя с настройкой, так вижу ситуацию из разных регионов - гнобят волнами, где-то одно, где-то другое.. Тренируются на кроликах :)

    Best regards,
    dp.

    --- GoldED+/OSX 1.1.5-b20250409
    * Origin: All is good in St. John's Wood (2:5001/100.1)
  • From Alexey Khromov@2:5030/723 to Dmitry Protasoff on Wed Apr 16 19:37:10 2025
    Здраствуйте, Dmitry!

    Hа МТС - ipv6 в полный рост для всех абонентов. А попробуй с
    мобильного телефона открыть youtube? Hичего не получится. Hа Мегафоне
    тоже самое, даже если подключить ipv6 (он по умолчанию не всем
    включен).

    ОпСосы мобильного интернета зарезаны изначально, так они и PD не дают на IPv6. Дом.ру в СПб работает.
    Туннельные брокеры с выдачей /64 PD работают и не режут.

    о "Большая тройка", конечно, мне вне дома YT обрубила)

    Alexey Khromov
    --- GoldED+/LNX 1.1.5-b20250409
    * Origin: - Вы в опасности! Вы окружены роботами! - (2:5030/723)
  • From Dmitry Protasoff@2:5001/100.1 to Alexey Khromov on Wed Apr 16 18:09:02 2025
    Hello, Alexey!

    Wednesday April 16 2025 19:37, you wrote to me:

    Hа МТС - ipv6 в полный рост для всех абонентов. А попробуй с
    мобильного телефона открыть youtube? Hичего не получится. Hа
    Мегафоне тоже самое, даже если подключить ipv6 (он по умолчанию
    не всем включен).

    ОпСосы мобильного интернета зарезаны изначально, так они и PD не дают
    на IPv6. Дом.ру в СПб работает. Туннельные брокеры с выдачей /64 PD работают и не режут.

    У меня не работает туннельный броке he.net через МГТС - точнее он то работает, то пропадает. Проще выключить.
    Да и скорость там унылая.

    Hо "Большая тройка", конечно, мне вне дома YT обрубила)

    Если что-то работает сейчас - то скоро оно работать перестанет. Оборудование еще едет, РКH учится резать, ответственности у них никакой.

    Сейчас вот они на Юге РФ режут cloudflare. Вообщем - надо смотреть на Туркменистан, будет в итоге так же.

    Best regards,
    dp.

    --- GoldED+/OSX 1.1.5-b20250409
    * Origin: All is good in St. John's Wood (2:5001/100.1)
  • From Rinat Sadretdinow@2:5020/620 to Alexander Kruglikov on Thu Apr 17 11:16:36 2025
    Hello Alexander!

    16 Apr 25 17:28, you wrote to me:

    Полторы недели назад всё прекрасно работало. Вчера вечером
    попробовал -- не работает! ичего не менял, вообще. о внезапно
    перестало работать и теперь не работает.

    у меня уже год не работает со стандартных клиентов. опробовано из-под Windows, macOS, Linux, iOS. Пролетает 74 байта - и кирдык. что
    характерно - с Микротика всё отлично поднимается. т.е. насколько я
    понимяу - смотрят в пакетики и ищут характерные заголовочки именно для стандартного клиента wg.

    Замечено вот что. Если в конфигурационном файле для wireguard в секции [Peer] помимо PublicKey вписать ещё и *корректный* PresharedKey то соединение прекрасно устанавливается. Клиент абсолютно стандартный, для Linux который `dnf install wireguard-tools`. Проверено электроникой не далее как со вчерашнего вечера и регулярно до нынешнего времени.

    Bye!

    --- GoldED+/LNX 1.1.5-b20180707
    * Origin: -= Thunder Bird =- (2:5020/620)
  • From Dmitry Protasoff@2:5020/2021.1 to Rinat Sadretdinow on Thu Apr 17 11:06:22 2025
    Hello, Rinat!

    Thursday April 17 2025 11:16, you wrote to Alexander Kruglikov:

    Замечено вот что. Если в конфигурационном файле для wireguard в секции [Peer] помимо PublicKey вписать ещё и *корректный* PresharedKey то

    Hастройки на разных ТСПУ разные, как и версия софта. Скоро у тебя и этот вариант забанят.



    Best regards,
    dp.

    --- GoldED+/OSX 1.1.5-b20250409
    * Origin: All is good in St. John's Wood (2:5020/2021.1)