- Truyền tải
- UDP
- Tài liệu giao thức
- Giao thức đường hầm
- Phạm vi địa chỉ
- Tài liệu hiện hành
Kết nối hoạt động thế nào
Khóa công khai của peer được gắn với các địa chỉ đường hầm được phép. AllowedIPs chọn peer theo đích gửi đi và kiểm tra nguồn của gói nhận đã xác thực. Tuyến, DNS và quản lý tài khoản cần cấu hình riêng.
Danh sách kiểm tra cấu hình
- Gắn đúng khóa công khai cho từng peer. Không đưa PrivateKey hay PresharedKey thật vào vấn đề công khai, ảnh chụp hoặc ví dụ chia sẻ.
- Kiểm tra AllowedIPs cùng tuyến hệ điều hành. 10.0.0.0/24 chọn mạng con đó; 0.0.0.0/0 và ::/0 mô tả đích mặc định IPv4 và IPv6 riêng.
- Kiểm tra endpoint, truy cập UDP và nhu cầu PersistentKeepalive sau NAT. Keepalive giữ ánh xạ, không đổi phạm vi định tuyến.
Kiểm tra đường đi lưu lượng
- Kiểm tra tuyến IPv4 và IPv6 riêng. Tuyến cho một họ địa chỉ không chứng minh họ còn lại được bao phủ.
- Kiểm tra DNS của hệ điều hành và ứng dụng tự chọn bộ phân giải. Truy vấn DNS công khai ở đây không phải phép thử rò rỉ DNS trên thiết bị.
- Quan sát lần ngắt có kiểm soát trên thiết bị của bạn. Hỗ trợ giao thức không chứng minh có kill switch hoặc định tuyến riêng từng ứng dụng.
Chẩn đoán lỗi kết nối
Tách khả năng truy cập máy chủ, xác thực, định tuyến và DNS. Ghi phiên bản ứng dụng cùng lỗi đầy đủ; mỗi lần chỉ đổi một thiết lập. Bắt tay thành công nhưng không có lưu lượng cần kiểm tra tuyến và DNS; lỗi xác thực cần kiểm tra thông tin đăng nhập, khóa hoặc chứng chỉ.
Phạm vi và giới hạn
Đọc giao thức cùng cấu hình ứng dụng. Bắt tay thành công không chứng minh mọi ứng dụng, tuyến IPv6 hoặc truy vấn DNS đều đi qua đường hầm.
Trang giải thích cơ chế và cách kiểm tra, chưa có đo riêng về tốc độ, truy cập theo vùng hoặc rò rỉ. Thông lượng phụ thuộc triển khai, thiết bị, tuyến mạng và máy chủ; tên giao thức không xác định lựa chọn nhanh nhất ở mọi nơi.