BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

No puedo acceder desde el exterior a WireGuard

Solospam

El problema es que WireGuard no conecta desde el exterior ni desde iOS ni desde Android.

Si me conecto a la wifi y cambio la DDNS por la IP del WireGuard sí levanta conexión, por lo tanto WireGuard funciona.

Por alguna razón iOS es capaz de convertir la DDNS en IP pero no hace handshake y por lo tanto no levanta el túnel.

Tengo los puertos bien abiertos en el router, ya no se me ocurre que puede ser.

He desinstalado Pi-hole y el problema persiste.

El problema ocurre desde hace una o 2 semanas.

Revisados estos temas, VPN WireGuard no funciona: Cannot find device "wg0" y Sin acceso a internet cuando uso WireGuard en Raspberry Pi, no solucionan el problema.

BocaDePez
BocaDePez

Prueba a cambiar el puerto al 53/UDP

vukits

Si me conecto a la wifi y cambio la DDNS por la IP del wireguard si levanta conexión, por lo tanto wireguard funciona.

me dices que si en vez de poner un nombre de host, pones la IP pública, ¿conecta?

¿qué servicio de ddns usas?

🗨️ 14
Solospam

me dices que si en vez de poner un nombre de host, pones la IP pública, ¿conecta?

No la privada, supon que la IP pública es 99.33.22.11 y que la IP privada es 192.168.99.22

Si pongo 99.33.22.11:33441 no me conecta pero si me conecto a wifi y pongo 192.168.99.22:33441 si me conecta

🗨️ 10
Solospam
add action=dst-nat chain=dstnat comment=WireWard dst-port=51820 \
    in-interface-list=WANs protocol=tcp to-addresses=172.16.1.70 to-ports=51820

El puerto está abierto en el router, pero según esa página no está abierto

🗨️ 6
fendergetafe
🗨️ 4
Solospam
🗨️ 3
fendergetafe
🗨️ 2
Solospam
🗨️ 1
SonyGut
vukits
Solospam

En el puerto se genera tráfico aunque según la página web el servicio está cerrado

imagen.webp
🗨️ 1
Solospam

¿qué servicio de ddns usas?

Esta no la vi, es el ddns de mikrotik

🗨️ 2
quilloquepasa

¿Has probado lo que te he indicado?

🗨️ 1
Solospam

si, eso ya lo tenía en NAT, gracias por el aporte

BocaDePez
BocaDePez

La configuración para wireward suele ser udp.

Las páginas de checheo de puertos normalmente solo van en tcp

Solospam
2

Desinstalé PiVPN y lo reinstalé en otro puerto y me ha funcionado a la primera, supongo que sería un problema con el firewall de Linux.

Gracias a todos los que habéis aportado ideas sois grandes.