NetDiag+

WireGuard 핸드셰이크가 iOS에서만 실패하는 경우

같은 네트워크, 같은 설정 파일입니다. 리눅스 노트북과 안드로이드 폰은 즉시 연결되는데 아이폰만 handshake did not complete를 반복합니다. 그 아이폰을 5G로 바꾸면 터널은 곧바로 붙습니다. 이 지점에서 거의 모두가 MTU 설정으로 손을 뻗고, 거의 모두가 저녁을 낭비합니다. 실패한 핸드셰이크는 MTU 문제일 수가 없습니다.

확인할 것과 그 순서

  1. MTU 건드리기를 멈추십시오. WireGuard 핸드셰이크 개시 패킷은 148바이트, 응답은 92바이트입니다. 지금까지 쓰인 어떤 MTU에도 들어가므로 조각나는 것은 아무것도 없습니다. 끝내 완료되지 않는 핸드셰이크는 패킷이 아예 도착하지 않는다는 뜻입니다. MTU를 1420으로 되돌리고 그대로 두십시오.
  2. UDP가 기기에서 나가는지 확인하십시오. 실패하는 와이파이에서 STUN 질의를 실행합니다. 응답이 오면 UDP 송출은 정상이고 문제는 특정 포트나 엔드포인트입니다. 여기서는 시간이 초과되는데 셀룰러에서는 응답한다면, 이 네트워크가 이 기기에 대해 UDP를 걸러 내고 있습니다.
  3. 두 기기가 보는 것을 나란히 놓으십시오. 아이폰의 IP, 서브넷 마스크, 게이트웨이, DNS를 노트북 값과 비교합니다. 서브넷이나 게이트웨이가 다르면 폰이 게스트 VLAN에 들어갔거나 공유기에서 기기별 프로필이 적용된 것입니다 — 제한은 거기에 있고, 당신의 설정 파일에는 없습니다.
App Store에서 다운로드

무료 · 25가지 도구 · 한 번 구매로 광고 제거 · 구독 없음

사람들이 실제로 묻는 것

왜 5G에서는 되고 와이파이에서는 안 되나요?

그것이 손에 쥔 가장 유용한 단서입니다. 설정도 서버도 같은데 결과가 다르다면 변수는 네트워크이지 터널이 아닙니다. 통신사는 핸드셰이크를 통과시키고 이 와이파이는 통과시키지 않는 것입니다.

MTU를 1280, 1200, 1100으로 해 봤지만 아무 변화가 없습니다.

예상된 결과입니다. MTU는 터널 안쪽으로 실려 가는 패킷의 크기를 지배하며, 그것은 터널이 존재한 뒤에야 의미가 있습니다. 핸드셰이크가 끝나기 전에는 터널도, 조각낼 것도 없습니다.

네트워크가 UDP 포트를 막고 있을 수 있나요?

단일 원인으로는 가장 유력하며, 특히 호텔, 캠퍼스, 사무실, 일부 모바일 핫스팟에서 그렇습니다. 서버의 수신 포트를 443이나 53으로 옮겨 보십시오. 그 포트를 막으면 모두의 웹이 깨지기 때문에 보통은 통과합니다.

프라이빗 릴레이, IP 주소 추적 제한, 개인 와이파이 주소는요?

시험하는 동안 꺼 볼 가치는 있지만 원인인 경우는 드뭅니다. 그것들은 어느 주소에서 보이는지를 바꾸며, UDP 패킷이 엔드포인트에 닿을지를 결정하지는 않습니다.

그러면 WireGuard에서 MTU가 정말 중요한 때는 언제인가요?

핸드셰이크 이후입니다. 특징은 터널은 잘 붙는데 큰 것마다 멈추는 것입니다. 페이지가 절반만 뜨고, 전송이 몇 킬로바이트에서 얼어붙습니다. IPv4에서 흔한 값은 1420입니다.

터널은 붙는데 큰 전송에서 멈춘다면, 그 경우는 정말로 MTU입니다. 실제 Path MTU를 측정하는 방법 →