• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

WIREGUARD VPN

bravewind 413

0

10

안녕하세요?

easy-wg를 oci에 설치후 한동안 잘 썼습니다.

중국에 사는 관계로 주기적(?)으로 막혀서 재설치 하고는 했는데, 최근 이상하게 wg설치후 웹 ui 통해 설정하고

하루 이틀 사용했는데  vpn이 연결은 되도 인터넷이 안됩니다. ping 테스트를 해보면 통하는데, 인터넷도 안되고,

웹ui설정도 들어가 지지 않습니다. 이러면 ip가 막힌건지요? 아니면 ping은 되더라도 wg가 막힌건지....

혹시 이유나 해결 방법 아시는지 문의 드립니다.

신고공유스크랩
10
1등
opq! 2024.04.09. 02:30

인스턴스의 IP는 매번 바뀌나요?
SSH는 가능한가요?

최근 이상하게 wg설치후 웹 ui 통해 설정하고 하루 이틀 사용했는데  vpn이 연결은 되도 인터넷이 안됩니다.

새 인스턴스에서 wg-easy 설정 끝마치고 나서는 잘 작동하다가,
1~2일간 사용 중 갑자기 트래픽이 차단되고,
그때부터는 Web UI도 접속을 못하는 상황인가요?

 

아니면 새 인스턴스를 만들고 CLI상에서 wg-easy 설치를 한 이후, Web UI에 첫 접근조차 못하는 상황인가요?

bravewind 글쓴이 2024.04.09. 15:18
opq!

아닙니다. OCI IP는 안바뀌고요. SSH접속도 됩니다. SSH마저 안되면 IP가 막혔구나 생각할텐데..

웹 UI도 들어가져서 설정까지 했습니다. 며칠 사용하다가 갑자기 안되네요.

opq! 2024.04.09. 20:47
bravewind
와이어가드는 그 자체가 군더더기가 없는 것에 초점을 둔 지라, 관찰자 입장에서 이 트래픽이 와이어가드 트래픽이라는 사실을 알아차리기 쉽습니다.
https://www.wireguard.com/known-limitations/

아마 중국 황금방패에 걸렸을 공산이 큽니다. 인스턴스 IP를 바꾸면 잠깐은 다시 될 수도 있겠지만...
2등
너굴 2024.04.09. 09:05
중국에서는 와이어가드 막아서요..
v2ray, xray 종류를 써보세요

https://github.com/MHSanaei/3x-ui
zepinos 2024.04.09. 13:18
너굴
저도 wireguard 사용중인데, UDP 밖에 지원을 안해서 사용을 못하고 있었습니다. xray에선 TCP로도 설정이 되는거 같아서 도전하려고 하는데, 3x-ui만 설치하면(npm->docker 3x-ui 형태) 지정한 포트를 가지고 client의 모든 요청을(Clinet GUI에서 wireguard의 allowed IP나 shadowsocks의 PAC 같은게 있으면 금상첨화) Server를 처쳐서 나가게 할 수 있을까요? WebSocket 같을걸 이용해서 443 포트 하나로 몰아서 /ws 는 client 접속용, /admin 은 관리UI...이런 식으로 할 수도 있을 것 같아서요.

자료를 찾아도 내용이 없어서 댓글에 질문을 했네요. 양해 부탁드립니다.
너굴 2024.04.11. 12:41
zepinos

중국에 안간지 4년쯤 되서 최근 client 프로그램은 잘 모르겠지만..
예전에 사용하던 윈도우,안드용 프로그램들은 PAC 지원했습니다. 보통 중국 Wechat, Alipay 같은 앱들은 중국망으로 접속하고 나머지 프로그램들은 v2-ray(기타파생) 으로 접속하는 방식으로요.

최신 프로그램들은 아래 깃헙에서 gui 프로그램들 찾아보고 사용해보셔야 할거 같네요.
https://github.com/XTLS/Xray-core

최근 추천하는 방식은 VLESS over TCP with TLS + WS 네요.
TCP with TLS 니까 tcp 433 포트 사용해서 웹서핑인척 속이고 프록시 하는 방식으로 보입니다.

bravewind 글쓴이 2024.04.09. 15:22
너굴

OCI 3개, cloudflare 통해서 설정하는 와이어 가드 몇개 돌리고 있는데. OCI쪽 것만 안되네요. 개인적인 거지만 v2ray pc는 좀 복잡해서 그냥 직관적이고 편한 와이어가드를 선호하긴 합니다. oci통해서 설정하는 와이어 가드는 easy-wg이고, cloudflare통해서 하는건 replit통해서 설정하는게 있더라고요.   일단 ip살아있으니 v2ray설정해 보고 되면 와이어 가드가 막혔다고 판단해야 해도 무방한거겠죠? 그런데 같은 와이어 가드 설정에서 중국에서 막았다면 어느건 되고 어느건 안될수도 있나요?

3등
붕어분쇄기 2024.04.10. 11:04
IP차단도 있는데 포트 번호 차단도 있습니다.
저는 ip확인 후 차단 안되어있으면 포트번호 바꿔봅니다.
그럼 될때가 있습니다.

(저도 중국입니다.)
bravewind 글쓴이 2024.04.11. 14:57
의견 감사합니다. v2ray 설치해보니 연결이 됩니다. 왜 인지는 모르지만 wireguard는 막힌것 같고,v2ray는 사용가능한것 같습니다. 잘은 모르지만 붕어분쇄기님 말대로 포트 차단된거라고 보는게 합리적의심 같습니다. 그럼 도커 다시 설치하면서 port만 바꾸면 되는걸까요? 일단 사용할수 있는 vpn이 있으니 좋습니다. 감사합니다.

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 분류 제목 글쓴이 날짜 조회 추천
잡담 proxmox로 갈아탔습니다 7 기현 23시간 전07:34 291 +2
잡담 Immich가 FUTO에 합류했습니다.(Immich 핵심 팀은 정규직으로 근무합니다.) 4 달소 1일 전11:38 259 +1
정보 오픈아이콘 제공 사이트(https://cdn.jsdelivr.net) 오류 발생 => 복구됨 2 지딱코 2일 전14:31 214 +1
3894 질문
normal
스키피95 6시간 전00:07 40 0
3893 질문
normal
고심분투 13시간 전17:10 119 0
3892 질문
image
경호 14시간 전15:50 65 0
3891 질문
normal
경호 17시간 전13:23 47 0
3890 잡담
image
기현 23시간 전07:34 291 +2
3889 잡담
image
keiminem 1일 전13:12 422 0
3888 잡담
normal
달소 1일 전11:38 259 +1
3887 질문
image
EXP 2일 전23:48 84 0
3886 질문
normal
홍익 2일 전19:26 205 0
3885 정보
image
지딱코 2일 전14:31 214 +1
3884 가이드
image
달소 3일 전22:22 359 +3
3883 가이드
image
ljr10 3일 전08:20 167 0
3882 가이드
image
달소 3일 전06:46 185 +1
3881
image
달소 4일 전05:50 206 +6
3880 정보
image
달소 4일 전05:38 124 0
3879 잡담
image
달소 4일 전05:20 407 0
3878 오픈소스
image
keiminem 4일 전17:43 352 +3
3877 질문
normal
purndal 4일 전14:32 241 0
3876 질문
image
초보나스 4일 전10:46 105 0
3875 후기
image
달소 4일 전10:03 330 0