Перейти к основному содержимому

Подключение к Self-hosted серверу не работает по протоколу AmneziaWG

Эта инструкция поможет при решении проблем с подключением по протоколу AmneziaWG, установленному на сервере с помощью Amnezia Self-hosted в приложении AmneziaVPN. Прежде чем перейти к способам решения возможных проблем, убедитесь, что ваш сервер точно оплачен и активен.

Проверка на белые списки​

Если подключиться к VPN не удаётся, либо после успешного подключения отсутствует трафик, то есть сайты не открываются, а контент в приложениях не прогружается, прежде всего вам нужно выяснить, как сейчас работает ваш интернет без VPN:

  • не открываются только заблокированные сайты, например, YouTube и Instagram
  • доступны только сайты из "белого списка", а зарубежные сайты не открываются

Один из самых простых способов проверить это — открыть сайт https://nperf.com/ru, используя тот же источник интернета, с которым не работает VPN-подключение, и протестировать скорость до любого зарубежного сервера.

Если сайт не открывается или скорость загрузки/отдачи колеблется на уровне нескольких килобит в секунду, это может указывать на ограничения доступа в интернет, в том числе по «белым спискам». В таких случаях поможет смена источника интернета — иногда может работать мобильный интернет от другого оператора связи, но самым надёжным выходом из ситуации будет подключение по Wi-Fi к проводному интернету.

Вот одна из множества статей в интернете, которая поможет лучше разобраться в том, как обычно обходят ограничение интернета по "белым спискам": https://habr.com/ru/articles/985674 (для доступа к статье нужно включить VPN).

Если результат теста скорости на сайте nperf можно считать удовлетворительным, перейдите к проверке доступности сервера и параметров протокола AmneziaWG.

Доступность сервера по SSH​

Продолжайте использовать только тот источник интернета, с которым возникает проблема при VPN-подключении к серверу, и попробуйте сделать следующее:

Если сервер недоступен по SSH и зайти в раздел управления пользователями VPN не удаётся, наиболее вероятная причина проблем — блокировка IP-адреса вашего сервера мобильным оператором или интернет-провайдером. В таком случае поможет либо смена IP-адреса сервера через поддержку хостинг-провайдера, либо использование сервера другого хостинг-провайдера, который не подвергся блокировке.

Параметры протокола​

Если сервер по SSH и раздел управления пользователями VPN доступны, наиболее вероятная причина проблемы с VPN-подключением — блокировка одного или нескольких параметров протокола AmneziaWG.

Переустановка протокола​

Если вы используете AmneziaWG 2.0 либо установили AmneziaWG 3.1 через AmneziaVPN 5.0.1.5, рекомендуем переустановить протокол через AmneziaVPN 5.0.2.1 или новее. Приложение установит AmneziaWG 3.1 с обновлёнными параметрами.

Для переустановки протокола AmneziaWG нужно сначала удалить его с сервера — вместе с протоколом удалятся все созданные пользователи, а их подключения перестанут работать. После переустановки протокола потребуется повторно создать пользователей и выдать им новые ключи для подключения или файлы конфигурации.

При переходе с AmneziaWG 2.0 на AmneziaWG 3.1, если VPN настроен на роутере, убедитесь, что он поддерживает новую версию протокола.

  1. Обновите приложение AmneziaVPN до версии 5.0.2.1 или новее с официальной страницы загрузки (зеркало).
  2. Откройте AmneziaVPN и нажмите на название любого подключения.
  3. Нажмите на иконку ⚙️ (шестерёнка) справа от подключения к вашему серверу.
  4. На вкладке Протоколы выберите AmneziaWG.
  5. В разделе настроек протокола нажмите Удалить.
  6. Вернитесь к списку протоколов и нажмите на иконку 📥 справа от AmneziaWG.
  7. Укажите свободный порт до 9999, например 585 или 1234, и нажмите Установить. Убедитесь, что выбранный порт не занят другим сервисом на сервере.

После завершения установки проверьте работу подключения и, если проблема решена, создайте пользователей и выдайте им гостевые доступы.

Если в приложении AmneziaVPN версии до 5.0.1.5 создать гостевое подключение по протоколу AmneziaWG 3.1, подключение работать не будет — под названием подключения будет надпись Not installed.

При создании подключения с полным доступом к серверу в старой версии AmneziaVPN протокол AmneziaWG 3.1, если он установлен, отображаться не будет.

Смена сигнатуры​

Подключение по AmneziaWG 3.1 может не работать, если предустановленная сигнатура заблокирована вашим интернет-провайдером. Попробуйте заменить значение параметра I1 в настройках подключения. Это изменит сигнатуру только на текущем устройстве — пересоздавать пользователей и перевыпускать ключи не потребуется.

  1. Откройте AmneziaVPN и нажмите на название любого подключения.

  2. Нажмите на иконку ⚙️ (шестерёнка) справа от подключения к вашему серверу.

  3. На вкладке Протоколы выберите AmneziaWG, затем откройте AmneziaWG настройки подключения.

  4. Замените значение поля I1 - First special junk packet следующей строкой:

    <b 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><r 640><b 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><r 64>
  5. Нажмите Сохранить и попробуйте подключиться к VPN.

При необходимости эту сигнатуру можно указать в поле I1 - Special junk 1 в разделе AmneziaWG настройки сервера. Тогда ключи и файлы конфигурации для новых пользователей будут создаваться с этой сигнатурой.

При сохранении изменений в настройках сервера приложение переустановит контейнер протокола — потребуется заново создать пользователей и выдать им новые ключи для подключения или файлы конфигурации.

Если эта сигнатура не помогла, можно самостоятельно найти другую и проверить её тем же способом в настройках подключения.


Если VPN-подключение не заработает, обратитесь за помощью в нашу группу в Telegram или напишите в поддержку пользователей Amnezia Self-hosted:

Обращайтесь в чат за помощью, если что-то не получается