<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Сообщения журнала Wireguard]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Сообщения журнала Wireguard форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 24 Jun 2026 11:00:01 +0300</pubDate>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message396001">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для сведения, вы отвечаете на пост, который был опубликован более года назад. <br />
			<i>20.07.2025 13:34:00, anserk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message396001</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message396001</guid>
			<pubDate>Sun, 20 Jul 2025 13:34:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message396000">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Теперь под пунктом «Persistent Keepalive» должен быть чекбокс «Responder», не понимаю, почему его нет в оригинальном посте, возможно, его добавили позже. Его нужно поставить на сервере, чтобы он сам не пытался инициировать соединение с пирами, если WireGuard не предназначен для постоянного site-to-site соединения с публичными IP на обеих сторонах. Тогда в логах самого пира вы увидите сообщения «Handshake for peer did not complete…» только в случае проблем с подключением к серверу (например, из-за сбоев в интернете). <br />
			<i>20.07.2025 07:30:00, goscickiw.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message396000</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message396000</guid>
			<pubDate>Sun, 20 Jul 2025 07:30:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395999">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть более простой и удобный способ сделать это, вместо логирования правил файервола. Посмотрите на скрипт, который я написал для этого: Logging WireGuard peer connects and disconnects. Мой подход логирует настоящее имя пира, не зависит от настройки keepalives и также фиксирует (псевдо)отключения. <br />
			<i>20.07.2025 01:50:00, anserk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395999</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395999</guid>
			<pubDate>Sun, 20 Jul 2025 01:50:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395998">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В WireGuard на самом деле нет долгосрочной сессии, которая начинается с «входа» и заканчивается «выходом». Подробнее об этом можно почитать здесь: Protocol & Cryptography - WireGuard. Пиры не говорят: «Я сейчас хочу выйти», это просто происходит из-за таймаутов. И нет «хочу войти», чтобы начать длительную сессию. Есть только рукопожатие для установления общих симметричных ключей, но поскольку ключи короткоживущие, рукопожатия нужно постоянно повторять с короткими интервалами.<br /><br />Если хотите поймать эти псевдовходы, один из вариантов — логировать входящее UDP правило на фаерволе, как предложил @rplant, потому что если таймаут UDP стоит 30 секунд, а persistent keep alive в WG настроен, например, на 25 секунд, то это правило в фаерволе должно сработать только один раз, когда удалённый хост впервые пытается связаться с портом WG. Но тогда вы не получите информации о пире WG (кроме удалённого IP и номера порта). И если удалённый хост переключается между сетями, то вы увидите больше «входов», чем «выходов». <br />
			<i>17.07.2025 00:37:00, CGGXANNX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395998</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395998</guid>
			<pubDate>Thu, 17 Jul 2025 00:37:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395997">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Итак, проблема у меня сейчас в том, что это сообщение повторяется каждые две минуты. Есть ли способ получше просто зафиксировать вход и выход из системы? <br />
			<i>16.07.2025 22:01:00, pcunite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395997</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395997</guid>
			<pubDate>Wed, 16 Jul 2025 22:01:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395996">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично, это сработало для подключений и отключений: /system logging add regex=“WG1.*Receiving handshake initiation from peer” topics=wireguard add regex=“Handshake for peer did not complete after.*giving up” topics=wireguard <br />
			<i>07.07.2025 15:43:00, pcunite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395996</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395996</guid>
			<pubDate>Mon, 07 Jul 2025 15:43:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395995">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сейчас, похоже, логи Wireguard почти не появляются. Ты мог бы попробовать использовать опцию regex в логировании и выбрать всё, что не содержит keepalive (или, возможно, содержит handshake). Ещё можно включить логирование на входящем правиле, которое пропускает пакеты Wireguard. <br />
			<i>07.07.2025 00:46:00, rplant.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395995</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395995</guid>
			<pubDate>Mon, 07 Jul 2025 00:46:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395994">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я хочу только записывать новые VPN-подключения, возможно, отключения. Какой сейчас лучший способ сделать это в версии 7.19.2? <br />
			<i>06.07.2025 13:38:00, pcunite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395994</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395994</guid>
			<pubDate>Sun, 06 Jul 2025 13:38:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сообщения журнала Wireguard</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395993">Сообщения журнала Wireguard</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сообщения журнала Wireguard <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/aa4c4d302fb8e19246c4978a033415365422b3eb.png" alt="Пользователь добавил изображение" border="0" /> <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/10063b44777f4abc53b3ac3e7d2e7704f31a6bf2.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>04.03.2024 03:01:00, miankamran7100.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395993</link>
			<guid>http://mikrotik.moscow/forum/forum57/85394-soobshcheniya-zhurnala-wireguard/message395993</guid>
			<pubDate>Mon, 04 Mar 2024 03:01:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
