<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Проксимокс веб-интерфейс иногда работает через Wireguard туннель, а иногда нет. Что-то тут не так. Кто-нибудь сталкивался с чем-то подобным? #proxmox #wireguard #vpn]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Проксимокс веб-интерфейс иногда работает через Wireguard туннель, а иногда нет. Что-то тут не так. Кто-нибудь сталкивался с чем-то подобным? #proxmox #wireguard #vpn форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 04:25:07 +0300</pubDate>
		<item>
			<title>Проксимокс веб-интерфейс иногда работает через Wireguard туннель, а иногда нет. Что-то тут не так. Кто-нибудь сталкивался с чем-то подобным? #proxmox #wireguard #vpn</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message312523/76009-proksimoks-veb_interfeys-inogda-rabotaet-cherez-wireguard-tunnel_-a-inogda-net.-chto_to-tut-ne-tak.-kto_nibud-stalkivalsya-s-chem_to-podobnym_-_proxmox-_wireguard-_vpn">Проксимокс веб-интерфейс иногда работает через Wireguard туннель, а иногда нет. Что-то тут не так. Кто-нибудь сталкивался с чем-то подобным? #proxmox #wireguard #vpn</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, команда! У меня проблема с моей удаленной лабораторией Proxmox. Подключаюсь к ней через Wireguard туннель, который настроен между моим локальным файрволом VYOS и удаленным роутером Mikrotik. У меня проблемы с входом в веб-интерфейс, но SSH доступ работает идеально. Веб-интерфейс иногда работает, а иногда нет. Еще один интересный момент: после перезагрузки удаленного сервера Proxmox вход работает лучше около 5 минут, но потом начинает случайным образом проваливаться со следующим сообщением: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/83695-1085eca3b655a0be84cefccc90cd1180.jpg" alt="Пользователь добавил изображение" border="0" /> Я попробовал следующее:<br /><br />1. &nbsp;Попробовал войти и проверить логи: Код: ● pvedaemon.service - PVE API Daemon<br /> &nbsp; &nbsp;Загружен: загружен (/lib/systemd/system/pvedaemon.service; enabled; preset: enabled)<br /> &nbsp; &nbsp;Активен: активен (работает) с 22.03.2025 18:47:13 CET; 18 ч назад<br /> &nbsp; &nbsp;Основной PID: 1165 (pvedaemon)<br /> &nbsp; &nbsp;Задачи: 4 (лимит: 19004)<br /> &nbsp; &nbsp;Память: 188.5M<br /> &nbsp; &nbsp;CPU: 5.722s<br /> &nbsp; &nbsp;CGroup: /system.slice/pvedaemon.service<br /> &nbsp; &nbsp; &nbsp; &nbsp;├─1165 pvedaemon<br /> &nbsp; &nbsp; &nbsp; &nbsp;├─1166 "pvedaemon worker"<br /> &nbsp; &nbsp; &nbsp; &nbsp;├─1167 "pvedaemon worker"<br /> &nbsp; &nbsp; &nbsp; &nbsp;└─1168 "pvedaemon worker"<br /><br />Mar 22 20:01:13 sv-1 pvedaemon[1167]: &lt;root@pam&gt; успешная аутентификация для пользователя 'user@pam'<br />Mar 22 20:03:23 sv-1 pvedaemon[1166]: &lt;root@pam&gt; успешная аутентификация для пользователя 'user@pam'  Все время показывает, что аутентификация успешна. У меня деактивирован пользователь root, я использую только пользовательские административные аккаунты.<br /><br />2. &nbsp;Открыл сессию VNC к другой машине на месте, вход работает идеально.<br /><br />3. &nbsp;Удалил все хранилища PBS и правила брандмауэра, также полностью отключил брандмауэр. Не помогло.<br /><br />4. &nbsp;У меня включена двухфакторная аутентификация, я попытался проверить время NTP, все в порядке. Я также отключил двухфакторную аутентификацию, тогда становится немного лучше, но не идеально.<br /><br />5. &nbsp;Я подозреваю проблему с MTU/MSS, поэтому я попытался ограничить MSS + уменьшить MTU на обеих сторонах Mikrotik и VYOS - не помогло.<br /><br />6. &nbsp;Я разрешил весь трафик между двумя сетями - тоже не помогло.<br /><br />Поэтому я использовал Wireshark и сделал захват пакетов соединения. Похоже, что клиент отправляет ACKs на сервер каждую секунду. После успешной аутентификации сервер хочет отправить FIN,ACK, но это рассматривается как недействительная сессия брандмауэром Mikrotik и/или брандмауэром VYOS и отбрасывается. Похоже, что FIN,ACK часть рассматривается брандмауэрами как новая сессия, но я не понимаю, почему: <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/83698-6eb06ba2b0d9e85128c395b90eac194a.jpg" alt="Пользователь добавил изображение" border="0" /><br /><br />У кого-нибудь были подобные проблемы? Буду благодарен за любые идеи! <br />
			<i>23.03.2025 14:02:00, lkohari.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message312523/76009-proksimoks-veb_interfeys-inogda-rabotaet-cherez-wireguard-tunnel_-a-inogda-net.-chto_to-tut-ne-tak.-kto_nibud-stalkivalsya-s-chem_to-podobnym_-_proxmox-_wireguard-_vpn</link>
			<guid>http://proxmox.su/forum/messages/forum63/message312523/76009-proksimoks-veb_interfeys-inogda-rabotaet-cherez-wireguard-tunnel_-a-inogda-net.-chto_to-tut-ne-tak.-kto_nibud-stalkivalsya-s-chem_to-podobnym_-_proxmox-_wireguard-_vpn</guid>
			<pubDate>Sun, 23 Mar 2025 14:02:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
