Неработает WireGuard (Handshake for peer did not complete after 5 seconds)

RIP, OSFP, BGP, MPLS/VPLS
guselnikov_maksim
Сообщения: 1
Зарегистрирован: 20 окт 2024, 15:25

Неработает WireGuard (Handshake for peer did not complete after 5 seconds)

Сообщение guselnikov_maksim »

Есть VPS, там работает WG. Все клиенты подключаются нормально а микротик нет. Вот лог с сервера

Код: Выделить всё

[Sun Oct 20 15:10:44 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
[Sun Oct 20 15:10:49 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
[Sun Oct 20 15:10:55 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
[Sun Oct 20 15:11:01 2024] wireguard: wg0: Invalid MAC of handshake, dropping packet from 31.40.135.235:13231
Вот настройки микрота

Код: Выделить всё

[admin@MikroTik] > /interface/wireguard/export 
# 2024-10-20 15:12:36 by RouterOS 7.16.1
# software id = K8QA-R294
#
# model = RB2011UiAS
# serial number = $$$$$$$$$
/interface wireguard
add comment="Wireguard for REG" listen-port=13231 mtu=1420 name=wg-reg
/interface wireguard peers
add allowed-address=0.0.0.0/0,::/0 comment=Peer_for_WG_REG endpoint-address=IP-SERVER endpoint-port=PORT-SERVER interface=wg-reg name=peer1 persistent-keepalive=25s \
    preshared-key="PRESHARED=" private-key="PRIVATE=" public-key=\
    "PUBLIC="
[admin@MikroTik] > /ip/address/export
# 2024-10-20 15:14:32 by RouterOS 7.16.1
# software id = K8QA-R294
#
# model = RB2011UiAS
# serial number = 444802AFA8AF
/ip address
add address=192.168.1.1/24 comment="Addresses BR_LOCAL" interface=br_local network=192.168.1.0
add address=10.66.66.6 comment="Address for Wireguard REG" interface=wg-reg network=10.66.66.0
[admin@MikroTik] > 
Из конфига я все данные перенес в микротик, 3 ключа ай порт и адрес но соединение не устанавливается и в логах появляется это.

Код: Выделить всё

wg-reg: [peer1] gUagl5sWTG+YWeEWm7/SNEhF94VOpLGKu05SDXSwCEY=: Handshake for peer did not complete after 5 seconds, retrying (try 2)
Самое странное то что этим же конфигом с ноутбука соединение устанавливается. Делал для проверки. Подскажите, в какую сторону копать?

Изображение
Изображение
Аватара пользователя
Chupaka
Сообщения: 4073
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Неработает WireGuard (Handshake for peer did not complete after 5 seconds)

Сообщение Chupaka »

А есть возможность протестировать без preshared-key?