- Транспорт
- UDP
- Справка о протоколе
- Туннельный протокол
- Область адреса
- Актуальная справка
Как работает соединение
Открытый ключ узла связан с разрешёнными адресами туннеля. AllowedIPs выбирает узел по адресу назначения и проверяет источник аутентифицированных входящих пакетов. Маршруты, DNS и учётные записи настраиваются отдельно.
Проверка конфигурации
- Сопоставьте каждому узлу правильный открытый ключ. Не помещайте настоящие PrivateKey или PresharedKey в публичные задачи, снимки или примеры.
- Проверяйте AllowedIPs вместе с маршрутами ОС. 10.0.0.0/24 выбирает подсеть; 0.0.0.0/0 и ::/0 отдельно обозначают назначения по умолчанию IPv4 и IPv6.
- Проверьте адрес узла, доступность UDP и необходимость PersistentKeepalive за NAT. Keepalive сохраняет отображение, но не меняет маршруты.
Проверка пути трафика
- Проверяйте маршруты IPv4 и IPv6 отдельно. Маршрут одного семейства адресов не доказывает покрытие другого.
- Проверяйте DNS системы и приложений со своим резолвером. Публичный DNS-запрос на сайте не является тестом утечек вашего устройства.
- Наблюдайте контролируемое отключение на своём устройстве. Поддержка протокола не доказывает наличие kill switch или правил для отдельных приложений.
Диагностика соединения
Разделяйте доступность узла, аутентификацию, маршрутизацию и DNS. Запишите версию клиента и точную ошибку; меняйте одну настройку за раз. При успешном рукопожатии без трафика проверяйте маршруты и резолвер; при ошибке аутентификации — данные входа, ключи или сертификаты.
Область действия и ограничения
Проверяйте протокол вместе с конфигурацией клиента. Успешное рукопожатие не доказывает, что все приложения, маршруты IPv6 и DNS-запросы используют туннель.
Страница объясняет механизм и подход к проверке. Собственных измерений скорости, регионального доступа или утечек нет. Пропускная способность зависит от реализации, устройства, пути и сервера; название протокола не определяет универсального победителя.