Имеется 2 конфигурации: на Аrchlinux и на NixOS.
Обе конфигурации выступают в роли VPN сервера с WireGuard.
Суть в том, что при подключении клиентов к Archlinux серверу, клиенты могут пропинговать любой IPv6 в интернете.
К примеру гугловский IPv6.
Но если подключаться к NixOS серверу, то ICMP Request уходит с клиента через сервер на удаленный IPv6 адрес (гугловский к примеру) и возвращает ICMP Reply, который приходит на enp0s3 интерфейс сервера (который смотрит в интернет) и все.
Дальше enp0s3 интерфейса пакет не уходит, хотя должен уходить на интерфейс wg0, через который клиенты с сервером обмениваются шифрованными пакетами.
Т.е. tshark -i wg0 показывает только ICMP Request пакеты. ICMP Reply почему-то просто не попадают в wg0.
Хотя выхлоп ip a, ip -6 route, route -6, nft list ruleset идентичен.
Возможно это что-то NixOS-специфичное, поэтому вопрос - в какую сторону копать и на что обратить внимание.
Может какие-нибудь опции в ядре NixOS-а не включены?
https://git.archlinux.org/svntogit/packages.git/tree/trunk/config.x86_64?h=pa... - опции ядра Archlinux.
https://github.com/NixOS/nixpkgs/blob/master/pkgs/os-specific/linux/kernel/co... - опции ядра NixOS.
Заранее спасибо.

Ответ на:
комментарий
от Nefalius
Ответ на:
комментарий
от Nefalius
Ответ на:
комментарий
от Sorcus

Ответ на:
комментарий
от Nefalius
Ответ на:
комментарий
от Sorcus
Ответ на:
комментарий
от polozz
Ответ на:
комментарий
от ving2
Ответ на:
комментарий
от Sorcus
Ответ на:
комментарий
от ving2
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Не работает роутинг пакетов через Wireguard. (2017)
- Форум Настройка WireGuard #3 (2016)
- Форум Настройка WireGuard #2 (2016)
- Форум Насройтка firewall для wireguard (2022)
- Форум SNAT (2004)
