Dobry vecer,
lamu si tu hlavu zase s dalsi libustkou a budu rad za napady.
Mejme sit za(bez)dratovanou takhle:
RPi > Wi-Fi k telefonu slouzicimu jako hotspot > LTE > verejna IP > pfSense
Na RPi (RaspberryOS Bookworm) bezi Wireguard 192.168.50.4/24, pfSense posloucha na udp/51821, Wireguard interface 192.168.50.254/24
AllowedIPs na RPi jsou 192.168.50.0/24, 192.168.30.0/24, 192.168.20.0/24, 192.168.10.0/24 (coz jsou dalsi rozsahy existujici v pfSense, z nichz funguje routovani prave na tenhle Wireguard interface)
Casto se mi deje, ze komunikace z tech AllowedIPs rozsahu smerem na 192.168.50.4 nefunguje a zazracne zacne fungovat v moment, kdy nejakou komunikaci zahajim opacnym smerem, tj. kdy tuhle RPi mam jako odesilatele treba ICMP echo requestu.
Tak fajn, navazu spojeni, otevru treba SSH, VNC, udelam, co potrebuju, zavru... nojo, ale abych to spojeni treba za 15 minut otevrel znova, tak uz mam smolika, protoze se to zase rozpadne az do prostouchnuti z druhe strany. Coz je blby, protoze typickej scenar znamena, ze RPi zustane nekde daleko v prirode a ja uz si hovim doma.
Pripada mi to jako nejakej problem s ARP cache, ale moc nevim, jak to odladit.
Jasne, nejakej stupidni workaround jako poslat jednou za minutu jeden ping, at se to laskave udrzi nazivu, by asi fungovalo, ale prece musi byt i nejaky elegantnejsi reseni?!