LINUX.ORG.RU

Проблема с работой Wireguard

 , , ,


0

2

Всем добра! Заранее прошу не кидаться в меня камнями, поскольку с linux знаком на базовом уровне, однако этих знаний достаточно для разворачивания Wireguard на VDS-сервере. Нестандартность моей проблемы осложняет тот факт, что маршрутизатор в домашней сети подключен к провайдеру по PPPoE. Итак, кратко к сути проблемы. После несложной настройки WG-сервера с конфигурацией файла wg0.conf

[Interface]
PrivateKey = <тут указал приватный ключ>
Address = 172.20.4.1/24,fd11:5ee:bad:c0de::a09:da01/64
MTU = 1412
ListenPort = 51828

[Peer]
PublicKey = <тут указал публичный ключ>
PresharedKey = <тут сгенерился ключ шифрования>
AllowedIPs = 172.20.4.10/24,fd11:5ee:bad:c0de::a09:da0a/128

и последующей настройки конфигурации «клиента»:

[Interface]
PrivateKey = <тут указал приватный ключ>
Address = 172.20.4.1/24, fd11:5ee:bad:c0de::a09:da0a/64
DNS = 9.9.9.9, 149.112.112.112
MTU = 1412

[Peer]
PublicKey = <тут указал публичный ключ>
PresharedKey = <тут сгенерился ключ шифрования>
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 2.27.31.48:51828 (указал белый IP-адрес VDS-сервера и порт)
PersistentKeepalive = 25

От провайдера при успешном подключении PPPoE маршрутизатор получает IP-адрес 172.31.4.204. При подключении к VPN-туннелю проблем не возникает, однако, трафика от сервера до клиента как такового нет (никакие страницы в браузере не прогружаются). Погуглив, уменьшил размер MTU как в конфигурации файла wg0.conf на сервере, так и на клиентской стороны со стандартного значения 1500 до 1412 - не помогло. Также на стороне «клиента» добавил параметр «PersistentKeepalive = 25», который отправляет пустой пакет серверу для поддержания активного подключения, но это так же не помогло. Фаервол на сервере по умолчанию отключен, как и правила межсетевого экрана на маршрутизаторе (Keenetic Giga). Подскажите, куда ещё копнуть для решения описанной проблемы.

Может ли быть такое, что на VDS не включен ip forwarding?

В OpenBSD я знаю это делается так:

# sysctl net.inet.ip.forwarding=1

Но мне недавно говорили, что в Linux что-то похожее есть.

Jullyfish
()
Последнее исправление: Jullyfish (всего исправлений: 1)
Ответ на: комментарий от Jullyfish

net.ipv4.ip_forward = 1
net.ipv6.conf.default.forwarding=1
net.ipv6.conf.all.forwarding=1

вместо all можно задать имя интерфейса

wireguard терпимо относится к заданию маршрутизации, но чтобы работало уж точно, то можно задать и маршруты через route add

Sylvia ★★★★★
()

многие провайдеры очень сильно блокируют wireguard, на крайняк попробуйте делать свое подключения через облако cloudflare(вроде типо такого), так получите домен и впишите его, не должен будет вроде блокировать, т.к почти весь российский интернет на нем держиться, и также подскажите на каком браузере вы сидите, так может надо будет какое нибудь расширение прокси скачивать

daniil444
()

так же этим днем очень сильные блокировки впн пошли, можете почитать новостные статьи, боюсь что wireguard могли вообще уже вычеркнуть((

daniil444
()
Ответ на: комментарий от animechaos

думаете? до чего дошел прогресс так сказать( может попробовать ему переключение сети с автоматизацией? по типу 5 минут, это уже на крайняк должно работать вроде

daniil444
()

Вы уверены что понимаете в сабже?

Что это такое у клиента: Address = 172.20.4.1/24, fd11:5ee:bad:c0de::a09:da0a/64

?

anonymous
()

И заодно расставьте кей-сервер пуб-сервер и пуб-клиент в своих конфигах а то хз может у вас и там косяки.

anonymous
()

Указать у пиров и там и там оба ключа это однозначно +100500 ;)

anonymous
()

При подключении к VPN-туннелю проблем не возникает, однако, трафика от сервера до клиента как такового нет (никакие страницы в браузере не прогружаются).

Как минимум последний год именно так и работает, вернее не работает, wg. Ищи другие средства, а wg на свалку

Chord ★★★★★
()
  • Markdown
Пустая строка (два раза Enter) начинает новый абзац. Знак '>' в начале абзаца выделяет абзац курсивом цитирования.
Внимание: прочитайте описание разметки Markdown.
Используйте Ctrl-Enter для размещения комментария