Перейти к содержимому


Фотография

Mikrotik. Minerstat (Linux) и HiveOS не видят риги через VPN на


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 4

#1 Ember

Ember

    МЕСТНЫЙ

  • 19 topics
  • Пользователи
  • PipPipPip
  • 212 сообщений

Отправлено 10 февраля 2022 - 02:51

В-общем исходные такие. На Amazon имеется VPS c Debian. Сетевые настройки следующие (Статический IP)


269244-aafbe110262de9536d4052968b8d6610.

На Debian установлен StrongSwan со следующими настройками IPsec


269246-9a2218516ab772bf2b3715278225458b.

Правила IPTables на Debian такие:


269256-07b303b93eec60769eaeaf9f4a73706e.

На маршрутизаторе (mikrotik hex S) настроен IPSec/Ikev2 клиент.

Правила фаервола такие:


269258-a5b319fb977f5278348f1498e4974b9e.

Правила NAT такие:


269262-9d1c6f2586a48944ec0bd9df4811c19d.

Плюсом микротиком самостоятельно создается динамическое правило NAT для IPSec:


269264-2c2d36b238bab14b6b3365ef015ce0cb.269265-01e3b91270788da80aec79474aa6c540.

проблема: как только пускаю трафик с рига с установленной MsOS (сделана на убунту 18,04) через ВПН, то в панели управления ригами соответствующий риг отображается как офлайн. При этом, все необходимые сервера пингуются с рига без проблем. Встроенная в MsOS утилита проверки связи с родными серверами Netcheck рапортует, что все ОК. Однако, при переключении на ВПН риг тут же начинает выдавать ошибку - вот она (но майнинг продолжается и на пуле все нормально)


269280-bbf5015b1a85ce11be4eff91fb5f02ae.

при этом, риг на Windows 10 с клиентом Minerstat в этой же сети работает через ВПН прекрасно и никаких проблем с отображением состояния рига нет.
Аналогичные проблемы имеются и при установке на риг HiveOS - как только пускаю риг через ВПН, то в панели управления начинает происходить полная ерунда, обмен информацией с ригом прекращается.
В остальном ВПН прекрасно работает и нет никаких проблем с доступом к каким-либо сервисам или сайтам.
Если кто сможет что то подсказать - буду благодарен. Мучаюсь с этой проблемой уже 3 недели. Донимал службу поддержки Minerstat, но они слились Покопались пол-дня в риге, ничего не нашли и предложили мне самостоятельно разгребать ситуацию.


  • 0

#2 Давид

Давид

    МЕСТНЫЙ

  • 39 topics
  • Пользователи
  • PipPipPip
  • 716 сообщений

Отправлено 10 февраля 2022 - 07:49

Я не гуру, но я бы посниферил на Винде - что и куда идет. Может что-то упускаете в правилах. Ну и тоже воткнуть в иптаблес. %-) Не?


  • 0

#3 Никита

Никита

    МЕСТНЫЙ

  • 15 topics
  • Пользователи
  • PipPipPip
  • 277 сообщений

Отправлено 12 февраля 2022 - 04:49

Я думаю сообщество подобной откровенной *уйней заниматься не стало бы и не придумывало бы себе проблем
Пысы: что тут ты написал, даже читать вряд ли кто то будет


  • 0

#4 doanhevaair

doanhevaair

    МЕСТНЫЙ

  • 26 topics
  • Пользователи
  • PipPipPip
  • 196 сообщений

Отправлено 15 февраля 2022 - 02:24

Я по таким вопросам с микротиком на авито к специалистам иду за определённую плату. Думаю стоит копать в сторону настройки dhcp


  • 0

#5 DarrinRes

DarrinRes

    МЕСТНЫЙ

  • 18 topics
  • Пользователи
  • PipPipPip
  • 456 сообщений

Отправлено 16 февраля 2022 - 08:48

Попробуй на интернет интерфейсе микрота или риге уменьшить MTU до 1200. Может обрезаются пакеты.


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных