NetDiag+

WireGuard el sıkışması iOS üzerinde başarısız, diğer cihazlarda değil

Aynı ağ, aynı yapılandırma dosyası: Linux dizüstü ve Android telefon anında bağlanıyor, iPhone ise handshake did not complete demeye devam ediyor. Aynı iPhone 5G’ye alındığında tünel hemen açılıyor. Bu noktada neredeyse herkes MTU ayarına sarılır ve neredeyse herkes akşamını boşa harcar: başarısız bir el sıkışması MTU sorunu olamaz.

Sırayla neyi test etmeli

  1. MTU ile oynamayı bırakın. WireGuard el sıkışma başlatması 148 bayt, yanıtı 92 bayttır. Bunlar bugüne dek kullanılmış her MTU değerine sığar, yani parçalanan bir şey yok. Hiç tamamlanmayan bir el sıkışma, paketlerin hiç ulaşmadığı anlamına gelir. MTU’yu 1420’ye geri alın ve öyle bırakın.
  2. UDP’nin cihazdan çıkıp çıkmadığını kontrol edin. Çalışmayan Wi-Fi üzerinde bir STUN sorgusu yapın. Yanıt geliyorsa UDP dışarı çıkıyor ve sorun belirli port veya uç noktadır. Burada yanıt gelmiyor ama hücresel ağda geliyorsa, bu ağ tam bu cihaz için UDP’yi filtreliyor.
  3. İki cihazın ne gördüğünü karşılaştırın. iPhone’un IP adresini, alt ağ maskesini, ağ geçidini ve DNS’ini dizüstünün yanına koyun. Farklı bir alt ağ veya ağ geçidi, telefonun konuk VLAN’ına düştüğünü ya da yönlendiricide ona özel bir profil uygulandığını gösterir — kısıtlama orada yaşıyor, yapılandırmanızda değil.
App Store'dan indir

Ücretsiz · 25 araç · reklamları kaldırmak için tek seferlik satın alma · abonelik yok

İnsanların gerçekten sorduğu sorular

Neden 5G’de çalışıyor da Wi-Fi’da çalışmıyor?

Bu elinizdeki en değerli ipucu. Aynı yapılandırma, aynı sunucu, farklı sonuç — yani değişken ağ, tünel değil. Operatörünüz el sıkışmayı geçiriyor, bu Wi-Fi ağı geçirmiyor.

MTU 1280, 1200 ve 1100 denedim. Hiçbir şey değişmedi.

Beklenen sonuç. MTU tünelin içinde taşınan paketlerin boyutunu belirler ve bu ancak tünel varsa önemlidir. El sıkışma tamamlanmadan önce tünel de yoktur, parçalanacak bir şey de.

Ağ UDP portunu engelliyor olabilir mi?

Tek başına en olası neden bu, özellikle otel, kampüs, ofis ve bazı mobil erişim noktası ağlarında. Sunucunuzun dinleme portunu 443 veya 53’e taşımayı deneyin — oradaki trafik genellikle geçer, çünkü o portları engellemek herkes için web’i bozardı.

Private Relay, IP adresi izlemeyi sınırla ve özel Wi-Fi adresi ne olacak?

Test sırasında kapatmaya değer ama nadiren neden olurlar. Hangi adresten göründüğünüzü değiştirirler; bir UDP paketinin uç noktanıza ulaşıp ulaşmayacağına karar vermezler.

O halde MTU WireGuard için gerçekten ne zaman önemli?

El sıkışmadan sonra. İşareti şudur: tünel sorunsuz açılır, sonra büyük her şeyde tıkanır — sayfa yarım yüklenir, aktarım birkaç kilobayt sonra donar. IPv4 üzerinde alışılmış değer 1420’dir.

Tüneliniz açılıyor ama büyük aktarımlarda tıkanıyorsa, işte o gerçekten MTU. Gerçek Path MTU değerinizi nasıl ölçersiniz →