Ребята, привет! Помоги пожалуйста разобраться, не могу понять что происходит.
Суть: Есть два устройства UDM SE и UDW, подключены к разным провайдерам. Для обновления устройств было решено установить для каждого, между провайдером и указанным оборудованием, роутер Keenetik с поднятым на нем профилем клиента Wireguard до сервера VPN. В обоих случаях промежуточные роутеры успешно маршрутизируют трафик через vpn, и даже удалось обновить UDW. Но, после активации vpn канала, в сети за UDW и UDM в несколько раз выросли заддержки ping (в среднем до 250 - 300 мс), теряются некоторые пакеты, а консоль unifi в случае с UDM так вообще становится недоступной для управления. При этом, никаких проблем не наблюдается на роутерах keenetiс, пинг остается прежний, в логах чисто. Была мысль на тему размера MTU, в профилях VPN значение подстройки mss установлено в 1324. Пробовал снижать пошагово на роутерах UDM/W до 1296, 1284, и даже 1200, но эффекта не заметил. В настройках DNS везде установил 1.1.1.1 и 8.8.8.8 и в том числе активировал DNS Shield с этими значениями, тоже безрезультатно. Не знаю в какую сторону копать, хотелось бы оставить промежуточный роутер для обновлений и доступа к некоторым ресурсам. Может кто-то сталкивался с подобным, буду очень признателен если поделитесь опытом или хотя бы советом.
Суть: Есть два устройства UDM SE и UDW, подключены к разным провайдерам. Для обновления устройств было решено установить для каждого, между провайдером и указанным оборудованием, роутер Keenetik с поднятым на нем профилем клиента Wireguard до сервера VPN. В обоих случаях промежуточные роутеры успешно маршрутизируют трафик через vpn, и даже удалось обновить UDW. Но, после активации vpn канала, в сети за UDW и UDM в несколько раз выросли заддержки ping (в среднем до 250 - 300 мс), теряются некоторые пакеты, а консоль unifi в случае с UDM так вообще становится недоступной для управления. При этом, никаких проблем не наблюдается на роутерах keenetiс, пинг остается прежний, в логах чисто. Была мысль на тему размера MTU, в профилях VPN значение подстройки mss установлено в 1324. Пробовал снижать пошагово на роутерах UDM/W до 1296, 1284, и даже 1200, но эффекта не заметил. В настройках DNS везде установил 1.1.1.1 и 8.8.8.8 и в том числе активировал DNS Shield с этими значениями, тоже безрезультатно. Не знаю в какую сторону копать, хотелось бы оставить промежуточный роутер для обновлений и доступа к некоторым ресурсам. Может кто-то сталкивался с подобным, буду очень признателен если поделитесь опытом или хотя бы советом.
Вложения
-
340,5 KB Просмотры: 4