LINUX.ORG.RU

Не работает VPN WireGuard

 ,


0

1

Устанавливал по разным мануалам из сети VPN WireGuard на Debian 10/11 в виде инсталяторов wireguard-install и easy-wg-quick. Но при любых раскладах, VPN не работает. Конфиг файл на сервере такой:

[Interface]
PrivateKey = 2KR2345345345345hY345L4hMWO2c=
Address = 10.66.66.3/32,we4r2:44:42::3/128
DNS = 1.1.1.1,80.80.80.80

[Peer]
PublicKey = 2KR2345345345345hY345L4hMWO2c/myEy95J3GQJeSw=
PresharedKey = 2KR2345345345345hY345L4hMWO2cxTM7PftNg=
Endpoint = 31.17.84.62:64665
AllowedIPs = 0.0.0.0/0,::/0

Как исправить, подскажите пожалуйста!



Последнее исправление: sly2000 (всего исправлений: 2)

Почему повествование в стиле «держу в курсе» набирает популярность?

Где конфиги? Где лог? Где хоть что-нибудь?

Prosto_user ★★★
()
Ответ на: комментарий от Prosto_user

Почему повествование в стиле «держу в курсе» набирает популярность?

Так было, так есть и так будет всегда.

anonymous
()

Где конфиг с другой стороны

theurs ★★
()
Ответ на: комментарий от anonymous

Очень смешно! Ничего не украли, просто уже засыпал, поэтому стратил. Уже исправился. Оформил как надо. И теперь жду комментариев по теме!

sly2000
() автор топика
Ответ на: комментарий от anonymous

посмотри вот тут https://sysadmin.pm/wireguard. какой на серверной стороне конфиг. и на свой посмотри.

anonymous
()
iptables -A OUTPUT -p udp –destination-port 64665 -j ACCEPT
iptables -A INPUT -p udp –destination-port 64665 -j ACCEPT 
anonymous
()
Ответ на: комментарий от anonymous

Во первых спасибо за совет, во-вторых я кажеться, начал догадываться откуда ноги растут у моей проблемы. На этом серваке стоит панель управления Hestiacp (если кто не в курсе - это улучшенный вариант VestaCP).

Так вот, я внес данные правила сначала в /etc/iptables/rules.v4 затем я внес эти правила в файл /etc/iptables.rules (я хз какой из низ главнее и какой именно надо редактировать, но внутри они одинаковые.)

В файле: /etc/iptables/rules.v4 Оба правила остались после ребута.

А в файле /etc/iptables.rules после ребута осталось только

iptables -A INPUT -p udp –destination-port 64665 -j ACCEPT 

А правило -A OUTPUT - исчезло.

При этом я добавил в Hestiacp такое правило:

https://hostingkartinok.com/show-image.php?id=e4ca6fc21468046cd60cbea5d19bb897

Мне кажется, что проблема в отсутствии правила -A OUTPUT в iptables. Но как его туда добавить? Очень жду совета. Мне сегодня надо закрыть этот вопрос кровь из носа!

sly2000
() автор топика

easy-wg-quick делает как нужно, если ты правильно его используешь, в этом ошибка.

bhfq ★★★★★
()
Ответ на: комментарий от sly2000

Выше тебе уже дали совет прочесть https://sysadmin.pm/wireguard/ и сравнить работающие конфиги оттуда с тем, что у тебя. Про вызов iptables, правда для немного других целей, там тоже пример есть.

manntes-live ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.