Wireguard VPN не работает с моей конфигурацией Android

Я не могу получить доступ к странице Google через VPN на моем Android-устройстве. У меня есть VPS в OVH с debian 9. Больше ничего, потому что я дважды пытался установить документацию Wireguard, и перед вторым разом я попросил OVH сбросить VPS. Итак, ни fail2ban, ни другой пользователь и т. Д. Я не применял никаких советов по безопасности от ovh со второй попытки. На всякий случай, если один из них создавал проблемы. Я следил за множеством веб-руководств, выполняя разные шаги. Обычно у меня все должно работать. И теперь, когда я использую $ wg, у меня есть такой вывод:

interface: wg0
  public key: jmK[...]=
  private key: (hidden)
  listening port: 5952x

peer: PMr[...]=
  endpoint: 88.xxx.xxx.xxx:xxxxx
  allowed ips: 10.0.10.0/24
  latest handshake: 51 seconds ago
  transfer: 15.24 KiB received, 220 B sent

И файл wg0.conf:

PS: да, у меня есть перезагрузка. PPS: я добавил несколько xxxx и [...], чтобы не отображать некоторые данные, такие как реальный IP, порт или ключевые части.

[Interface]
PostUp   = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
Address = 10.0.10.1/24
ListenPort = 5952x
PrivateKey = 4Mq[...]=

# Android
[Peer]
PublicKey = PMr[...]=
AllowedIPs = 10.0.10.2/32

Примечание: когда я впервые пишу «wg-quick up wg0», я получаю ошибку. Поэтому я установил заголовки ядра, чтобы исправить это. После этого все было хорошо, и я начал добавлять своих коллег. Может быть, есть связь с моей проблемой, но я так не думаю.

И, наконец, конфигурация клиента в приложении телефонной проводки. То, что у меня есть заливка «с нуля».

Name: VPS
Private Key: WF5[...]=
Public Key: PMr[...]=
Addresses: 10.0.10.2/32

*Pear
Public key: jmK[...]=
Allowed IPs: 0.0.0.0/0
Endpoint: myRealServerIP(X.X.X.X:5952x)
Persistent keepalive: 25

Спасибо за чтение, мы будем рады любой помощи по отладке.


person François    schedule 22.02.2019    source источник


Ответы (1)


Теперь он работает благодаря:

nano /etc/sysctl.conf

установите net.ipv4-ipforward = 1

run "iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE"

apt-get install iptables-persistent

Скажите да, чтобы сохранить в файле conf.

Тогда просмотр гугла или ютуба работает.

person François    schedule 23.02.2019