1

Temat: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Wczoraj postanowiłem przetestować jak działa WireGuard od Protona.

Wygląda że wszystko działa prawidłowo. Konfiguracja o wiele prostsza niż OpenVPN.
Utworzyłem nowy interfejs  WG0 z protokołem WireGuard, mam tylko jedno pytanie: do jakiej strefy Firewall powinienem go podłączyć? WAN czy LAN czy jeszcze do jakiejś nowo utworzonej?

2

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

To zależy co chcesz zrobić. Jeżeli to normalny router ze swoim połączeniem do internetu przez wan i klientami na lanie  to powinieneś albo dołączyć to do strefy wan albo zrobić oddzielną strefę i zezwolić na forwarding pomiędzy wan a wg oraz lan a wg (tak jest to "ideologicznie poprawne").

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Wgrałem nowsze firmware 21.02, ponieważ miałem stare 19.07. Utworzyłem nowy interfejs WireGuard, łączy się z serwerem, ale jak wymusić aby cały ruch szedł przez VPN? Niestety nie idzie przez tunel, mam IP dostawcy, na Firewall podłączyłem do WAN.

4

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

W wireguard to co idzie i czym sterujesz opcją allowedips w peerze. Jak dasz tam 0.0.0.0/0 to cały ruch będzie szedł przez wireguard przez danego peera. O ile oczywiście wireguard się połączył , to sprawdzisz przez wyświetlanie trasy (route -n) czy stanu wireguarda (polecenie wg)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Wiem, i tak zrobiłem.
Taką mam sekcje w pliku network:

config interface 'wg0'
    option proto 'wireguard'
    option private_key 'klucz_prywatny'
    list addresses '10.2.0.2/32'

config wireguard_wg0
    option public_key 'klucz_publiczny'
    list allowed_ips '0.0.0.0/0'
    option endpoint_host '89.38.97.115'
    option endpoint_port '51820'
    option persistent_keepalive '25'

6

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

root@OpenWrt:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 wg0
89.38.97.115    192.168.0.1     255.255.255.255 UGH   0      0        0 wlan0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 wlan0
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan



interface: wg0
  public key: ***********************************
  private key: (hidden)
  listening port: 49470

peer: ***********************************
  endpoint: 89.38.97.115:51820
  allowed ips: 0.0.0.0/0
  latest handshake: 54 seconds ago
  transfer: 364.68 KiB received, 340.09 KiB sent
  persistent keepalive: every 25 seconds
root@OpenWrt:~#

7

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Masz trasę przez wg zrobioną.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Działa. Dopatrzyłem się tylko jednego mankamentu jak na razie: kiedy włącza się zasilanie routera czasem długo mu schodzi z nawiązaniem połączenia z serwerem nawet do 5 min. Czy to normalne? Czy można jeszcze coś pogrzebać w ustawieniach?

Protokół: WireGuard VPN
Czas pracy: 0h 2m 19s
RX: 0 B (0 Pktw.)
TX: 4.00 KB (27 Pktw.)
IPv4: 10.2.0.2/32

9

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Nie, nie masz co tu zmienić. A może to nie wireguard tylko połączenie z internetem tyle trwa?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Z netem łączy się natychmiast. To dłuższe łączenie z tunelem występuje tylko wtedy gdy restart routera przez wyłączenie zasilania robię, przy restarcie z gui łączy się szybko. Zostawiam to, może to przypadłość Protona, nie przeszkadza mi to w niczym, więc zostawiam jak jest.

11

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Podzielę się spostrzeżeniami: co prawda dość krótko testuję, ale zauważyłem, że na starym sofcie 19.07 mam download do 40Mb/s a na 21.02 ok. 20Mb/s, w obu przypadkach podłączenie do tego samego nr serwera Proton. Chyba nowszy soft bardziej obciąża procka, stąd ta różnica.

12

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

elman napisał/a:

Podzielę się spostrzeżeniami: co prawda dość krótko testuję, ale zauważyłem, że na starym sofcie 19.07 mam download do 40Mb/s a na 21.02 ok. 20Mb/s, w obu przypadkach podłączenie do tego samego nr serwera Proton. Chyba nowszy soft bardziej obciąża procka, stąd ta różnica.

To przyjrzyj się parametrowi MTU... nie fragmentuje Ci pakietu.?

13

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Na razie wróciłem do ver. 19.07. Prędkość jest super. Jedyny mankament to po restarcie routera długo łączy się z tunelem, nawet 5-7 minut.

14 (edytowany przez elman 2022-09-01 13:02:24)

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

Witam, szukam w dalszym ciągu rozwiązania problemu, bardzo wolnego łączenia się z serwerem. Może ktoś ma pomysł. Jest to jednak uciążliwe, kiedy router czasem się zrestartuje i trzeba czekać do 4-7 min. na połączenie.

15

Odp: Przesiadka z OpenVPN na WireGuard, TpLink TL-MR-3020 v3

andrzej99 napisał/a:

To przyjrzyj się parametrowi MTU... nie fragmentuje Ci pakietu.?


Nie wiem czy dobrze Cię zrozumiałem, próbowałem wpisywać w Interface WireGuard MTU od 1280 do 1420. Nie zmienia to prędkości.

Wgrałem dzisiaj drugi raz wersję 21.02 i potwierdza się fakt - prędkość 2 x razy niższa niż przy 19.07