Initial commit: local_machine docs and scripts
This commit is contained in:
143
docs/hotspot/QUICK_FIX_VPN_ROUTING.md
Normal file
143
docs/hotspot/QUICK_FIX_VPN_ROUTING.md
Normal file
@@ -0,0 +1,143 @@
|
||||
# 🚀 Быстрое решение: VPN на Mac вместо VPN на телефоне
|
||||
|
||||
## ⚠️ Проблема
|
||||
|
||||
Android **НЕ маршрутизирует** трафик tethering через VPN по умолчанию!
|
||||
|
||||
Когда VPN включен на телефоне, трафик с компьютера идет **напрямую**, минуя VPN.
|
||||
|
||||
## ✅ Решение: VPN на Mac
|
||||
|
||||
**Вместо VPN на телефоне → используйте VPN на Mac!**
|
||||
|
||||
---
|
||||
|
||||
## 📋 Пошаговая инструкция
|
||||
|
||||
### Шаг 1: Установите WireGuard на Mac
|
||||
|
||||
```bash
|
||||
brew install wireguard-tools
|
||||
```
|
||||
|
||||
### Шаг 2: Скопируйте конфигурацию
|
||||
|
||||
```bash
|
||||
cd /Users/eternal/code/local_machine
|
||||
sudo mkdir -p /etc/wireguard
|
||||
sudo cp docs/hotspot/wg-ru.conf /etc/wireguard/wg0.conf
|
||||
sudo chmod 600 /etc/wireguard/wg0.conf
|
||||
```
|
||||
|
||||
### Шаг 3: На телефоне
|
||||
|
||||
1. **Отключите VPN на телефоне** (WireGuard)
|
||||
2. Включите **USB модем** (Настройки → Режим модема → USB модем)
|
||||
3. Или включите **Wi-Fi hotspot**
|
||||
|
||||
### Шаг 4: На Mac - запустите VPN
|
||||
|
||||
```bash
|
||||
sudo wg-quick up wg0
|
||||
```
|
||||
|
||||
### Шаг 5: Проверка
|
||||
|
||||
```bash
|
||||
# IP должен быть VPN сервера
|
||||
curl https://api.ipify.org
|
||||
# Должен показать: 83.136.235.230
|
||||
|
||||
# Проверка TTL
|
||||
ping -c 1 8.8.8.8 | grep "ttl="
|
||||
# Должно показать: ttl=64 (правильно!)
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 🎯 Правильный порядок действий
|
||||
|
||||
```
|
||||
1. ✅ TTL = 65 (уже сделано на Mac)
|
||||
2. На телефоне: ОТКЛЮЧИТЬ VPN, включить USB модем
|
||||
3. На Mac: Запустить VPN (sudo wg-quick up wg0)
|
||||
4. Проверить: curl https://api.ipify.org (должен быть 83.136.235.230)
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## 🔧 Управление VPN на Mac
|
||||
|
||||
**Запуск:**
|
||||
```bash
|
||||
sudo wg-quick up wg0
|
||||
```
|
||||
|
||||
**Остановка:**
|
||||
```bash
|
||||
sudo wg-quick down wg0
|
||||
```
|
||||
|
||||
**Статус:**
|
||||
```bash
|
||||
sudo wg show
|
||||
```
|
||||
|
||||
**Автозапуск (опционально):**
|
||||
```bash
|
||||
# Создать LaunchDaemon для автозапуска
|
||||
sudo tee /Library/LaunchDaemons/com.wireguard.wg0.plist << EOF
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
|
||||
<plist version="1.0">
|
||||
<dict>
|
||||
<key>Label</key>
|
||||
<string>com.wireguard.wg0</string>
|
||||
<key>ProgramArguments</key>
|
||||
<array>
|
||||
<string>/usr/local/bin/wg-quick</string>
|
||||
<string>up</string>
|
||||
<string>wg0</string>
|
||||
</array>
|
||||
<key>RunAtLoad</key>
|
||||
<true/>
|
||||
</dict>
|
||||
</plist>
|
||||
EOF
|
||||
|
||||
sudo launchctl load /Library/LaunchDaemons/com.wireguard.wg0.plist
|
||||
```
|
||||
|
||||
---
|
||||
|
||||
## ✅ Результат
|
||||
|
||||
После настройки:
|
||||
- ✅ Весь трафик с Mac идет через VPN
|
||||
- ✅ TTL модифицирован (оператор не видит tethering)
|
||||
- ✅ IP = 83.136.235.230 (VPN сервер)
|
||||
- ✅ Оператор видит только VPN трафик
|
||||
|
||||
---
|
||||
|
||||
## 🐛 Решение проблем
|
||||
|
||||
### VPN не запускается
|
||||
|
||||
```bash
|
||||
# Проверьте конфигурацию
|
||||
sudo cat /etc/wireguard/wg0.conf
|
||||
|
||||
# Проверьте логи
|
||||
sudo wg-quick up wg0
|
||||
```
|
||||
|
||||
### IP все еще реальный
|
||||
|
||||
1. Проверьте, что VPN запущен: `sudo wg show`
|
||||
2. Проверьте маршруты: `netstat -rn | grep default`
|
||||
3. Перезапустите VPN: `sudo wg-quick down wg0 && sudo wg-quick up wg0`
|
||||
|
||||
---
|
||||
|
||||
**Выполните команды выше и проверьте IP!**
|
||||
Reference in New Issue
Block a user