有咩方法用到wireguard?

暫時試過自由smartone/birdie同3hk用到,CSL,CMHK都唔得,好似block 咗handshake,請問block咗嘅有冇得bypass?

你檢查下自己設定?剛剛用cmhk連接沒有問題。

via HKEPC IR 5.1.14 - Android(5.1.2F)

TOP

本帖最後由 saldtch 於 2024-10-9 21:32 編輯

回覆 2# Eric j


   
我自己都唔知咩係正確設定了, 我用pi-hole 所以個DNS server 指左去wireguard 後面, 用smartone/birdie/3hk 都無問題, 用sunmobile/CSL同CMHK 就唔work, 改返DNS 做例如1.1.1.1就上到網但入唔到intranet....師兄可否share 吓個setting 參詳吓?

試咗係用public DNS就可以handshake, private就唔得

TOP

回覆 1# saldtch

Try try Tailscale , or NetBird?

via HKEPC IR 5.1.14 - iOS(5.1.1F)

TOP

回覆 4# user123400

可能真係要try try tailscale, 更正返用public DNS 其實都係handshake 唔到, 一轉返去3同SMT 就用到, 所以真係好好奇上面師兄點Set.

TOP

cmhk 得喎 似係你wire guard 既setting錯囉

Uploaded_via_HKEPC_IR_Pro_Android(feaf2).jpg

TOP

回覆 6# Tom_jerry


    求指教點set?

TOP

本帖最後由 Tom_jerry 於 2024-10-11 15:57 編輯
回覆  Tom_jerry


    求指教點set?
saldtch 發表於 2024-10-11 15:30

唔知你個server用乜起 喵用ros

TOP

本帖最後由 saldtch 於 2024-10-12 00:03 編輯

回覆 8# Tom_jerry
4隻 edgerouter site to site

大致同呢度差唔多
https://h.cowbay.org/post/site-t ... in-two-edgerouters/

TOP

本帖最後由 saldtch 於 2024-10-12 09:03 編輯

做左個dump 發覺用CMHK個port 會自己轉左做63040, 但我用default port 51820
sudo tcpdump -ni eth0 port 51820
無啦啦自己轉port, Set 做63040 又會轉做40727, 8455, 都係random...

ok....似乎自己fix 左, 原來個firewall source port 唔使set?

TOP