Guida rapida alla risoluzione dei problemi di WireGuard VPN sui router GL.iNet
Questa guida offre passaggi completi di risoluzione dei problemi, consigli e suggerimenti per configurare server e client VPN sui router GL.iNet per una VPN WireGuard personale.
Verifica conflitti di indirizzi IP
Assicurati che server e client non abbiano conflitti IP. Ogni dispositivo WireGuard deve avere un indirizzo unico nella stessa sottorete.
Nell'esempio sopra, l'IP di rete WireGuard del server è 10.1.0.1 e sono stati generati due profili client, 10.1.0.2/24 e 10.1.0.3/24. Assicurati che i primi tre ottetti (10.1.0) dei profili client corrispondano all'IP del server WireGuard nella scheda ‘Configuration’. Altrimenti i dispositivi non riusciranno a collegarsi.
Ho anche cambiato l'IP del server dal predefinito 10.0.0.1. La sottorete 10.0.0. è spesso usata da altre reti, come Xfinity: conviene evitare conflitti a casa o sul client in viaggio. Ho quindi cambiato il secondo ottetto da "0" a "1": la sottorete è ora 10.1.0.
Assicurati che la porta WireGuard sia inoltrata correttamente
WireGuard utilizza generalmente la porta UDP 51820, ma puoi personalizzarla nella sezione di configurazione WireGuard del router server. Se il firewall locale blocca la porta WireGuard predefinita in viaggio, si consiglia di usarne un'altra, come 51821. In altri casi, però, la rete locale potrebbe bloccare completamente il traffico UDP: dovrai quindi utilizzare una VPN alternativa che usi TCP, come un nodo di uscita Tailscale o OpenVPN.
Consulta l'articolo sul port forwarding per ulteriori informazioni su come eseguire correttamente questo primo passaggio fondamentale.
Configurazione DNS del client e del server (consigliata)
Se nelle configurazioni del profilo client imposti la riga del server DNS sullo stesso IP del server WireGuard (per esempio 10.1.0.1), allora devi abilitare “Remote Access LAN” sul tuo router server GL.iNet. Questa opzione si trova nella VPN Dashboard, nell'icona a forma di ingranaggio sotto le opzioni della riga del server WireGuard.
Infine, sul router server puoi configurare i server DNS in Network -> DNS con qualsiasi server DNS preferito. Per ragioni di privacy si consiglia generalmente di usare server diversi da quelli dell'ISP. Cloudflare offre di solito le prestazioni migliori. Puoi anche impostare manualmente Google come backup per i server DNS 3 e 4 (8.8.8.8 e 8.8.4.4).
Altri scenari di risoluzione dei problemi
“La configurazione server/client funzionava da un po', ma ora non riesco più a collegarmi.”
- Prima crea una configurazione profilo per lo smartphone e carica il profilo client sul telefono con l'app mobile WireGuard. Prova la connessione VPN usando il telefono. Se funziona, probabilmente il problema è nel router da viaggio.
- Attiva Dynamic DNS sul server se la rete domestica usa un IP pubblico dinamico anziché statico, come spesso accade.
- È possibile che La porta WireGuard è bloccata dal lato client. Come già spiegato, cambia il valore predefinito 51820 con un altro (per esempio 51825) e ricorda di rifare il port forwarding sul router di casa (a meno che tu non abbia un router domestico o questo operi in modalità passthrough completa).
“La mia connessione è molto lenta e/o instabile”
- Verifica la latenza alta con il comando "ping" nel terminale o prompt verso un server DNS come 8.8.8.8 o 1.1.1.1. Prova modificare i server DNS nel pannello del server e/o client.
- Verifica di avere una velocità di upload sufficiente sulla rete domestica, perché sarà la velocità di download disponibile sul client. È fortemente consigliata una velocità di upload di almeno 20 Mbps nella sede del server.
- Il router server GL.iNet può essere poco potente secondo il modello e quali servizi aggiuntivi sono attivi, come AdGuard Home e DNS crittografato. Prova a disattivarli oppure, se possibile, passa a un router più recente e potente.
- È possibile che unità massima di trasmissione (MTU) non è ottimizzata per il traffico VPN, causando frammentazione dei pacchetti. Puoi regolare i valori MTU sia del server sia del client. Inizia modificando la MTU del client dal valore predefinito 1420 e riducila di "20" alla volta finché noti velocità maggiori. Non scendere sotto 1280. Poi imposta la stessa MTU nel pannello di amministrazione del server. Se sul dispositivo client ti colleghi tramite un'altra VPN, per esempio una VPN aziendale come Zscaler, il problema potrebbe dipendere dalle impostazioni MTU della VPN aziendale. In tal caso non potrai risolverlo autonomamente, perché devono essere modificate da chi la gestisce.
“Non riesco ad accedere da remoto al pannello di amministrazione del mio server GL.iNet”
- Per accedere da remoto al pannello di amministrazione del server, il dispositivo client utilizzato deve essere collegato tramite il tunnel VPN WireGuard. Dopo aver attivato la VPN sul router da viaggio, inserisci l'IP LAN del router server GL.iNet nella barra degli indirizzi del browser e premi Invio.
- Potresti dover cambiare l'IP LAN del server o client se entrambi sono sul predefinito 192.168.8.1, perché crea conflitti. Puoi cambiare l'IP di uno a 192.168.10.1.
Se non riesci ancora a risolvere il problema, pubblica un messaggio nel Subreddit GL.iNet (/r/GLiNet) oppure unisciti al nostro server Discord e usa il canale #tech-support-forum. Ricorda di condividere registri dettagliati del router e/o del server WireGuard per ricevere un'assistenza efficace.
Informazioni sull'autrice
Adam, originario della Virginia e appassionato di viaggi internazionali, è laureato in ingegneria elettrica al Virginia Tech. È ingegnere delle soluzioni e responsabile del call center di GL.iNet e creatore di The Wired Nomad, una risorsa per i nomadi digitali. Puoi contattarlo sul suo sito web.
Informazioni su GL.iNet
Fondata nel 2010, GL.iNet è un fornitore leader di router innovativi e soluzioni di rete. Dai router da viaggio compatti ai KVM remoti all'avanguardia, GL.iNet offre tecnologie di rete pluripremiate progettate per garantire prestazioni e sicurezza.
GL.iNet permette a persone e organizzazioni di connettersi con fiducia. Mettendo il controllo nelle mani degli utenti, GL.iNet sostiene la produttività e la collaborazione che contribuiscono a una buona qualità di vita.