В степях славного Казахстана стоит величественная сеть, сокрытая Wireguard. В городе Москве есть клиент на Win11, который хочет к ней подключатся. И он подключается! И всё работает! Но волею Аллаха где-то в пути теряются множество пакетов, из-за чего скорость связи медлительна, как ишак в летний полдень.
А ещё есть некоторая VPS. Экспериментально установлено, что связь от VPS как с Казахстаном, так и с Москвой отличная. Поэтому очевидная идея как-то заставить трафик клиента идти через эту VPS.
Пробовал сделать так:
stone -n -d -d -d 1.2.3.4:51820/udp 51820/udp
или пробовал так:
/sbin/iptables -t nat -A PREROUTING -i eth0 -p udp --dport 51280 -j DNAT --to-destination 1.2.3.4:51820
Вах, не работает!
Согласно tcpdump на VPS, пакеты приходят и уходят, но в жарком Казахстане ни пакета не видят! При том, что соединение Wg, инициированное с самой VPS, отлично соединяется, так что блокировки тут не при чём.
Ip forwarding включил, дырку в ufw провертел.
Везде Debian 12 кроме клиента, он на Win11.
Вах, горе мне!