Ник | Пост | Дата |
---|---|---|
User2149(User2149) | Привет. На VPS WG работает на порту 7788. Я настроил на локали и на VPS shadowsocks. На vps открыл порты для ss. C помощью ss пробросил порт wireguard-а на локаль. Пытаюсь подключиться к wireguard серверу по адресу localhost:7788, но нет соединения. Я попробовал так пробросить 22й порт - работает. Я попробовал на VPS и локали поднять udp клиент и сервер (просто sample python udp server) - работает. А WG не работает. Клиент отправляет handshake и все:
SS клиент
SS сервер
Что может быть не так? Как это отлаживать? | 2023-08-26T19:33:34.970Z |
welazsc |
Посмотреть в tcpdump, что на localhost у VPS происходит | 2023-08-27T10:20:45.464Z |
User2149(User2149) | Спасибо Попытался подключиться к локальному порту SS через telnet. Вижу следы в tcpdump на тачке и в vps.
А так же на локальном компе
Но не вижу сообщений в логе ss-tunel Однако когда прошу WG клиент на компе подключиться к локальному порту 15000, вижу сообщение в tcpdump на локали:
Вижу сообщение в ss-tunel клиенте на локали
Но не вижу ничего в tcpdump на VPS | 2023-08-27T12:18:14.029Z |
welazsc | На 14000 UDP порту внешнего интерфейса VPS есть входящий трафик? Спойлерtcpdump -i iface -n udp and port 14000 | 2023-08-27T15:20:21.300Z |
User2149(User2149) | Запустил tcpdump -i eth0 -n udp and port 14000 Сервер:
Клиент:
| 2023-08-27T15:50:19.696Z |
User2149(User2149) | Более того, я попробовал на raspberry поднять клиент SS и WG с теми же конфигами. То же самое. Если я выключаю SS и в WG указываю нормальный адрес - тогда на порту WG на сервере трафик есть и WG работает. | 2023-08-27T15:53:35.182Z |
User2149(User2149) | Возможно, я идентифицировал проблему. Таким образом, я подозреваю, что трафик SS тоже начинает идти через WG. update: Буду рад идеям, как это разрулить. Делать через allowed ip - это дикий костыль. | 2023-08-27T16:15:44.982Z |
welazsc |
Можно вручную | 2023-08-27T16:33:57.165Z |
Xunlei | Да, добавив статический маршрут. | 2023-08-27T18:04:15.888Z |
User2149(User2149) | Спасибо. Это решение. | 2023-08-27T18:04:24.896Z |
lord(Savely Krasovsky) | В исключении через AllowedIPs нет ничего костыльного. | 2023-09-14T11:55:35.034Z |