Mikrotik als WireGuard VPN-concentrator - sommige sites werken, sommige niet

Hoi!

Ik ben begonnen met het configureren van Wireguard op mijn RB4011 (als een VPN-concentrator) en heb mijn computer daarop aangesloten als een Remote Access VPN.

VPN sluit af en werkt zelfs, maar sommige pagina’s worden slecht opgemaakt / willen niet openen

Hieronder staat de configuratie van de VPN-server:



FW accepteert VPN-verbindingen en DNS-query’s


En hier is de VPN Client-configuratie:


Na het inschakelen van de tunnel werken sommige sites goed en andere slecht (maar stabiel).

Bijvoorbeeld, tvn24.pl opent altijd correct en speedtest.net laadt in 2 minuten en wordt altijd slecht opgemaakt


Met de WireGuard-tunnel die werkt, kan SpeedTest CLI geen verbinding maken:

Microsoft Windows [Versie 10.0.22621.1702](c) Microsoft Corporation.
Alle rechten voorbehouden.

C:\Users\pawel>speedtest
[2023-05-25 09:05:52.708] [fout] Configuratie - Time-out bereikt (TimeoutException)
[2023-05-25 09:05:52.708] [fout] Configuratie - Kan configuratiedocument niet ophalen (0)
[2023-05-25 09:05:52.708] [fout] ConfigurationError - Kan configuratie niet ophalen of lezen (Configuratie)
[2023-05-25 09:05:52.708] [fout] ConfigurationError - Kan configuratie niet ophalen of lezen (Configuratie)
[fout] Configuration - Kan configuratie niet ophalen of lezen (ConfigurationError)

Zonder de tunnel werkt alles prima

Wat doe ik verkeerd hier?

verander MSS van TCP, Wireguard heeft geen PMTUD

/ip firewall mangle
add action=change-mss chain=forward new-mss=1380 out-interface-list=\
    Wireguard_MTU_1420 passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=\
    1381-65535