Как создать на стороне сервера рабочий outbound на протоколе wireguard?
Создал, но не могу победить проблему согласования mss. Уже менял и mtu, понижал до 1050. Не работает. В дампе вижу бесконечные
20:32:39.532633 wg0 Out IP 192.168.170.5.53320 > 188.40.167.82.443: Flags [S], seq 1401309836, win 65535, options [mss 1120,sackOK,TS val 219158957 ecr 0,nop,wscale 8], length 0
20:32:39.648947 wg0 In IP 188.40.167.82.443 > 192.168.170.5.53320: Flags [S.], seq 887028543, ack 1401309837, win 65160, options [mss 1460,sackOK,TS val 2009541730 ecr 219158957,nop,wscale 7], length 0
20:32:40.561433 wg0 Out IP 192.168.170.5.53320 > 188.40.167.82.443: Flags [S], seq 1401309836, win 65535, options [mss 1120,sackOK,TS val 219159986 ecr 0,nop,wscale 8], length 0
20:32:40.676843 wg0 In IP 188.40.167.82.443 > 192.168.170.5.53320: Flags [S.], seq 887028543, ack 1401309837, win 65160, options [mss 1460,sackOK,TS val 2009542759 ecr 219158957,nop,wscale 7], length 0
20:32:41.585424 wg0 Out IP 192.168.170.5.53320 > 188.40.167.82.443: Flags [S], seq 1401309836, win 65535, options [mss 1120,sackOK,TS val 219161010 ecr 0,nop,wscale 8], length 0
20:32:41.701058 wg0 In IP 188.40.167.82.443 > 192.168.170.5.53320: Flags [S.], seq 887028543, ack 1401309837, win 65160, options [mss 1460,sackOK,TS val 2009543783 ecr 219158957,nop,wscale 7], length 0
Мой конфиг на сервере:
"outbounds": [
{
"protocol": "wireguard",
"tag": "wg1",
"settings": {
"mtu": 1160,
"secretKey": "aMA??????????0M=",
"address": ["10.40.0.5"],
"peers": [
{
"publicKey": "gK????????nA=",
"allowedIPs": [
"0.0.0.0/0"
],
"endpoint": "127.0.0.1:5030",
"keepAlive": 25
}
]
}
},
{
"protocol": "freedom",
"tag": "direct"
}
],
"routing": {
"domainStrategy": "AsIs",
"rules": [
{
"type": "field",
"network": "tcp,udp",
"outboundTag": "wg1"
}
]
}
}