31
Sítě / Re:Wireguard neustále generuje nějaký síťový provoz
« kdy: 07. 06. 2020, 23:16:11 »Citace
Já to pochopil tak, že ať je keepalive na kterékoli straně, tak se posílá. A máš ho teda zapnuté nebo ne? Když spustíš tcpdump na tom wg interface, tak tam nějaký provoz vidíš?
KeepAlive mám zapnuté v conf na klientech. Žádný klient ale není připojený.
Na routeru žádný KeepAlive nevidím a ani jsem ho tam nikam nedával.
Z tcpdump něco nečitelnýho leze v podstatě permanentně.
Na routeru jsem zkusil capture wireguard rozhraní.
Kód: [Vybrat]
milan@ubnt:~$ show interfaces wireguard wg0 capture
Capturing traffic on wg0 ...
22:53:47.136696 IP 172.217.21.228.443 > 192.168.21.2.60265: Flags [FP.], seq 1900084362:1900084418, ack 2612419515, win 269, options [nop,nop,TS val 2743652258 ecr 179266627], length 56
22:55:29.174457 IP 104.16.133.229.443 > 192.168.21.2.60274: Flags [P.], seq 3475538258:3475538297, ack 2908339739, win 67, length 39
22:55:29.174916 IP 104.16.133.229.443 > 192.168.21.2.60274: Flags [P.], seq 39:63, ack 1, win 67, length 24
22:55:29.175618 IP 104.16.133.229.443 > 192.168.21.2.60274: Flags [F.], seq 63, ack 1, win 67, length 0
22:55:29.239815 IP 104.16.133.229.443 > 192.168.21.2.60274: Flags [F.], seq 63, ack 1, win 67, length 0
22:55:29.457096 IP 104.16.133.229.443 > 192.168.21.2.60274: Flags [FP.], seq 0:63, ack 1, win 67, length 63
22:55:29.914024 IP 104.16.133.229.443 > 192.168.21.2.60274: Flags [FP.], seq 0:63, ack 1, win 67, length 63
22:58:59.371996 IP 151.101.188.157.443 > 192.168.21.2.60275: Flags [P.], seq 2591685999:2591686057, ack 1616905372, win 63, options [nop,nop,TS val 3594744961 ecr 179268676], length 58
22:58:59.372573 IP 151.101.188.157.443 > 192.168.21.2.60275: Flags [F.], seq 58, ack 1, win 63, options [nop,nop,TS val 3594744961 ecr 179268676], length 0
22:58:59.812919 IP 151.101.188.157.443 > 192.168.21.2.60275: Flags [F.], seq 58, ack 1, win 63, options [nop,nop,TS val 3594745072 ecr 179268676], length 0
22:59:00.294511 IP 151.101.188.157.443 > 192.168.21.2.60275: Flags [FP.], seq 0:58, ack 1, win 63, options [nop,nop,TS val 3594745192 ecr 179268676], length 58
22:59:01.257681 IP 151.101.188.157.443 > 192.168.21.2.60275: Flags [FP.], seq 0:58, ack 1, win 63, options [nop,nop,TS val 3594745433 ecr 179268676], length 58
192.168.21.2 je klient, který už je skoro 10 minut odpojený, tak to moc nechápu.
Trochu mi to připadá, jako když server neví, že se klient odpojil a snaží se komunikovat.
Je to celý nějaký divný. V GUI, v grafu tam pořád něco lítá a v terminálu teď nic.