Имеется 2 конфигурации: на Аrchlinux и на NixOS.
Обе конфигурации выступают в роли VPN сервера с WireGuard.
Суть в том, что при подключении клиентов к Archlinux серверу, клиенты могут пропинговать любой IPv6 в интернете.
К примеру гугловский IPv6.
Но если подключаться к NixOS серверу, то ICMP Request уходит с клиента через сервер на удаленный IPv6 адрес (гугловский к примеру) и возвращает ICMP Reply, который приходит на enp0s3 интерфейс сервера (который смотрит в интернет) и все.
Дальше enp0s3 интерфейса пакет не уходит, хотя должен уходить на интерфейс wg0, через который клиенты с сервером обмениваются шифрованными пакетами.
Т.е. tshark -i wg0
показывает только ICMP Request пакеты. ICMP Reply почему-то просто не попадают в wg0.
Хотя выхлоп ip a
, ip -6 route
, route -6
, nft list ruleset
идентичен.
Возможно это что-то NixOS-специфичное, поэтому вопрос - в какую сторону копать и на что обратить внимание.
Может какие-нибудь опции в ядре NixOS-а не включены?
https://git.archlinux.org/svntogit/packages.git/tree/trunk/config.x86_64?h=pa... - опции ядра Archlinux.
https://github.com/NixOS/nixpkgs/blob/master/pkgs/os-specific/linux/kernel/co... - опции ядра NixOS.
Заранее спасибо.
Ответ на:
комментарий
от Nefalius
Ответ на:
комментарий
от Nefalius
Ответ на:
комментарий
от Sorcus
Ответ на:
комментарий
от Nefalius
Ответ на:
комментарий
от Sorcus
Ответ на:
комментарий
от polozz
Ответ на:
комментарий
от ving2
Ответ на:
комментарий
от Sorcus
Ответ на:
комментарий
от ving2
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Не работает роутинг пакетов через Wireguard. (2017)
- Форум SNAT ? (2002)
- Форум SNAT (2004)
- Форум SNAT (2003)
- Форум SNAT (2004)
- Форум nixos (2013)
- Форум NixOS (2023)
- Новости NixOS: (2007)
- Форум openvpn SNAT (2015)
- Форум iptables snat (2014)