问一个 wireguard 无法握手的问题(这是运营商的干扰吗?) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
DigitalG
V2EX    问与答

问一个 wireguard 无法握手的问题(这是运营商的干扰吗?)

  •  
  •   DigitalG 63 天前 1263 次点击
    这是一个创建于 63 天前的主题,其中的信息可能已经有所发展或是发生改变。

    发现我在家部署的 wireguard 服务器 A 突然不和我的公网服务器 Server 握手了。尝试了各种重启重置修改配置没有成功。后来临时在另一台家里的服务器 B 上开了 wireugard ,能和同一个公网服务器握手(几乎一样的配置,挺奇怪的)。

    当时 wg 的显示的数据大致是,A 显示有数据 sent ,但始终没有 received 的数据,同时公网 Server 上显示有对 Peer A 的 received/sent 数据。我猜测是从公网 Server 到我家里这段路线出了什么问题。但同时公网 Server 和切换后的 Peer B 的通信又很正常,就很奇怪。

    然后这个状态就保持了已填没有变化,姑且用着家里的服务器 B 。而在我无意尝试换了一个 A 的 Wireguard 监听端口后,发现 A 又正常了。( A 的防火墙没有对不同端口做什么特殊处理)。

    我对比了下服务器 A 前后的差别。猜测是更换监听端口后,路由器给新端口分配了新的 NAT 表。而之前无法工作,是旧的 NAT 分配的公网端口出了什么问题(比如被运营商处于我不知道的什么原因给处理了?)

    问下 V 们,会是运营商的原因吗?有啥规避的方法吗?

    11 条回复    2025-09-24 11:21:22 +08:00
    sunnysab
        1
    sunnysab  
       63 天前
    1. 在接收侧抓包呢?
    2. 检查两边的 key ?
    lengrongec
        2
    lengrongec  
       63 天前
    udp 运营商干扰无疑,特别是跨运营商。
    DigitalG
        3
    DigitalG  
    OP
       63 天前
    @sunnysab tcpdump 抓取的 udp 记录看,是有收发数据的。换了端口就好了,key 应该是没问题
    DigitalG /td>
        4
    DigitalG  
    OP
       63 天前
    @lengrongec _> ,那是不是如果继续用 wireguard 这种 udp 协议的工具组网的话,就只能定期换端口了...
    jasonyang9
        5
    jasonyang9  
       63 天前 via Android
    搜下 dtlspipe 端口跳跃
    nolan1864
        6
    nolan1864  
       63 天前 via iPhone
    之前死活连不上,后面把 mtu 改小一点就行了。
    Ljcbaby
        7
    Ljcbaby  
       63 天前
    出网侧有 SNAT 的话,有可能会出现卡 NAT 的情况,尝试更换源端口就可以解决
    Akitora
        8
    Akitora  
       63 天前
    建议先调小 MTU 试试
    lengrongec
        9
    lengrongec  
       63 天前
    @DigitalG 换端口都没用,跨运营商 udp 传输不定时直接丢包和 block 。很正常的
    xyxu
        10
    xyxu  
       62 天前
    DigitalG
        11
    DigitalG  
    OP
       62 天前
    @xyxu 感谢推荐。

    大致看了下,wstunnel 应该可以配置在部分 wireguard 节点 peer 之间。不影响未配置的 peer ,原有的 udp 通信方式还生效?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     4743 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 49ms UTC 09:46 PVG 17:46 LAX 01:46 JFK 04:46
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86