Wireguard VPN не работает с моей конфигурацией Android

Я не могу зайти на страницу Google через VPN с моим Android. У меня есть VPS в OVH с Debian 9. Ничего другого, потому что я дважды пытался установить документацию по Wireguard, а перед вторым обращением к OVH попросил сбросить VPS. Таким образом, нет fail2ban, нет другого пользователя и т. Д. Я не применял никаких советов по безопасности от ovh для второй попытки. На всякий случай один из них создавал проблемы. Я следовал многим веб-учебникам, делая разные шаги. Обычно у меня все должно работать. И теперь, когда я использую $ wgУ меня есть этот вывод:

interface: wg0
  public key: jmK[...]=
  private key: (hidden)
  listening port: 5952x

peer: PMr[...]=
  endpoint: 88.xxx.xxx.xxx:xxxxx
  allowed ips: 10.0.10.0/24
  latest handshake: 51 seconds ago
  transfer: 15.24 KiB received, 220 B sent

И файл wg0.conf:

PS: да, я перезагрузил PPS: я добавил некоторые xxxx и [...], чтобы не показывать некоторые данные, такие как реальный IP, порт или ключевые части.

[Interface]
PostUp   = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ens3 -j MASQUERADE
Address = 10.0.10.1/24
ListenPort = 5952x
PrivateKey = 4Mq[...]=

# Android
[Peer]
PublicKey = PMr[...]=
AllowedIPs = 10.0.10.2/32

Примечание: когда я впервые пишу "wg-quick up wg0", я получил ошибку. Поэтому я установил заголовки ядра, чтобы это исправить. После этого все было хорошо, и я начал добавлять своего пира. Может быть, есть связь с моей проблемой, но я так не думаю.

И, наконец, конфигурация клиента в приложении wireguard для телефона. Это я должен заполнить "с нуля вариант".

Name: VPS
Private Key: WF5[...]=
Public Key: PMr[...]=
Addresses: 10.0.10.2/32

*Pear
Public key: jmK[...]=
Allowed IPs: 0.0.0.0/0
Endpoint: myRealServerIP(X.X.X.X:5952x)
Persistent keepalive: 25

Спасибо за чтение, любая помощь отладки будет приветствоваться.

1 ответ

Решение

Он работает сейчас благодаря:

nano /etc/sysctl.conf

set net.ipv4-ipforward = 1

run "iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE"

apt-get install iptables-persistent

Скажи "да", чтобы сохранить в файле конфигурации.

Затем, глядя на Google или YouTube работает.

Другие вопросы по тегам