1
Sítě / Kontaktuje WireGuard peera vždy?
« kdy: 29. 08. 2023, 21:38:59 »
Měl bych takový dotaz k fungování wireguardu v situacích, kdy druhý peer je nedostupný. Mám modelový příklad: na VPS běží Wireguard a přes PREROUTING mám naforwardován vybraný port na koncové zařízení.
Pokud dojde k výpadku připojení koncového připojení, bude se ho VPS snažit kontaktovat pokaždé, když přijde paket který má být forwardovaný? Nebo jsou tam nějaké timeouty (třeba vycházející z conntrack)?
Tím spíš, když koncové zařízení je za NATema výpadek trvá déle než 2 minuty. pak by vysílal VPS UDP do "černé dírky", jelikož NAT ISP už rozetnul spojení.
Zatímco v druhé situaci, kdy místoUDP je využit (z koncového zařízení) ssh -w 1:2 prostě root@vps.com "ip addr add x y peer z;ip link set tun2 up; ip r add x via y;", s vhodně zvolenými parametry Clieant/ServerAliveInterval/TCPKeepAlive prostě ssh tunel zkolabuje jako magnetické pole po vypnutí proudu.
Vite o něčem. co by podobného chování docílilo u wireguardu (konfigurace, určo tam je nějaký keepalive, ale to je jen interval přeposílání "handshaku"), aspoň co by dalo interface do down.
Pokud dojde k výpadku připojení koncového připojení, bude se ho VPS snažit kontaktovat pokaždé, když přijde paket který má být forwardovaný? Nebo jsou tam nějaké timeouty (třeba vycházející z conntrack)?
Tím spíš, když koncové zařízení je za NATema výpadek trvá déle než 2 minuty. pak by vysílal VPS UDP do "černé dírky", jelikož NAT ISP už rozetnul spojení.
Zatímco v druhé situaci, kdy místo
Vite o něčem. co by podobného chování docílilo u wireguardu (konfigurace, určo tam je nějaký keepalive, ale to je jen interval přeposílání "handshaku"), aspoň co by dalo interface do down.
