Wireguard VPN не работает с моей конфигурацией Android - PullRequest
0 голосов
/ 23 февраля 2019

Я не могу зайти на страницу Google через VPN с моим Android.У меня есть VPS в OVH с Debian 9. Ничего другого, потому что я дважды пытался установить документацию по Wireguard, а перед вторым обращением к OVH попросил сбросить VPS.Таким образом, нет fail2ban, нет другого пользователя и т. Д. Я не применял никаких советов по безопасности от ovh для второй попытки.На всякий случай один из них создавал проблемы.Я следовал многим веб-учебникам, делая разные шаги.Обычно у меня все должно работать.И теперь, когда я использую $ wg, у меня есть такой вывод:

interface: wg0
  public key: jmK[...]=
  private key: (hidden)
  listening port: 5952x

peer: PMr[...]=
  endpoint: 88.xxx.xxx.xxx:xxxxx
  allowed ips: 10.0.10.0/24
  latest handshake: 51 seconds ago
  transfer: 15.24 KiB received, 220 B sent

И файл wg0.conf:

PS: да, у меня есть перезагрузка PPS: я добавил несколько xxxx и[...] чтобы не показывать некоторые данные, такие как реальный IP, порт или ключевые части.

[Interface]
PostUp   = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
Address = 10.0.10.1/24
ListenPort = 5952x
PrivateKey = 4Mq[...]=

# Android
[Peer]
PublicKey = PMr[...]=
AllowedIPs = 10.0.10.2/32

Примечание: Когда я впервые пишу "wg-quick up wg0", я получил ошибку.Поэтому я установил заголовки ядра, чтобы это исправить.После этого все было хорошо, и я начал добавлять своего пира.Может быть, есть связь с моей проблемой, но я так не думаю.

И, наконец, конфигурация клиента в приложении проводного телефона.Что у меня есть заполнить «с нуля вариант».

Name: VPS
Private Key: WF5[...]=
Public Key: PMr[...]=
Addresses: 10.0.10.2/32

*Pear
Public key: jmK[...]=
Allowed IPs: 0.0.0.0/0
Endpoint: myRealServerIP(X.X.X.X:5952x)
Persistent keepalive: 25

Спасибо за чтение, Любая помощь отладки будет приветствоваться.

1 Ответ

0 голосов
/ 23 февраля 2019

Теперь он работает благодаря:

nano /etc/sysctl.conf

set net.ipv4-ipforward = 1

run "iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE"

apt-get install iptables-persistent

Скажи "да", чтобы сохранить в файле conf.

Потом смотришь на гугл или ютуб работает.

...