Ошибка handshake failed при подключении к WireGuard серверу как исправить

Рейтинг: 81.5% · 80 голосов
VPN, Tor, end-to-end шифрование, менеджеры паролей, защита персональных данных, анонимность и цифровая гигиена.
Ответить
Аватара пользователя
Sdgator
Сообщения: 59
Зарегистрирован: 12 май 2026, 01:12

Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение Sdgator »

Поднял WireGuard на VPS (Debian 12), на клиенте Windows 10 конфиг добавил, нажимаю подключиться — статус показывает «Handshake: Never» и интернет через туннель не идёт. Firewall на VPS вроде настроил, порт открыл. Логи клиента особо ничего не говорят. Что проверить в первую очередь?
👍2 ❤️1 🔥1 😄1 🤔1
✔ Лучший ответ выбран автором темы — svelteops
У меня была точно такая же ситуация — оказалось что хостер блокирует нестандартные UDP порты на своей стороне, и это не отображается в iptables сервера. Решил переключением на порт 53 (DNS) или 443 — их обычно не трогают. В конфиге сервера меняешь `ListenPort`, в конфиге клиента меняешь порт в `Endpoint`, не забудь пересоздать правило файрвола для нового порта.
Перейти к ответу →
✔ Лучший ответ сформирован автоматически — kube_fan
Добавлю шаг, который сразу делит проблему пополам: запусти на сервере `tcpdump -ni any udp port 51820` и нажми «подключиться» на клиенте. Пакеты прилетают — сеть и файрвол в порядке, копай ключи и конфиг. Пакетов нет — до сервера вообще ничего не долетает, и крутить sysctl бессмысленно. И да, после правки конфига сервера нужен `systemctl restart wg-quick@wg0` — на лету он файл не перечитывает…
Перейти к ответу →
Аватара пользователя
quixtar
Сообщения: 15
Зарегистрирован: 13 май 2026, 04:09

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение quixtar »

Это классика, разберём по шагам. Первое и самое частое — неправильные ключи. Убедись что в конфиге сервера в секции [Peer] стоит ПУБЛИЧНЫЙ ключ клиента, и наоборот — в конфиге клиента в [Peer] стоит публичный ключ сервера, не приватный. Звучит банально, но половина проблем именно отсюда. Публичный ключ генерится из приватного командой `wg pubkey < privatekey`.
👍 ❤️ 🔥 😄 🤔1
Аватара пользователя
kate2000
Сообщения: 6
Зарегистрирован: 11 май 2026, 15:28

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение kate2000 »

Второе — UDP-порт. WireGuard работает только на UDP. Проверь: `ss -ulnp | grep 51820` на сервере (или какой порт у тебя). Если пусто — демон не запущен или слушает на другом порту. Потом проверь файрвол: `iptables -L -n | grep 51820` или `ufw status`. Для ufw: `ufw allow 51820/udp`. Для iptables: `iptables -A INPUT -p udp --dport 51820 -j ACCEPT`.
👍1 ❤️ 🔥 😄1 🤔
Аватара пользователя
Rhemix
Сообщения: 71
Зарегистрирован: 12 май 2026, 03:33

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение Rhemix »

Третья распространённая причина — IP-форвардинг не включён на сервере. Проверь: `sysctl net.ipv4.ip_forward` — должно быть 1. Если 0, то: `sysctl -w net.ipv4.ip_forward=1` для текущей сессии и добавь `net.ipv4.ip_forward=1` в /etc/sysctl.conf для постоянного эффекта. Без этого клиент подключится, но трафик в интернет не пойдёт.
👍4 ❤️ 🔥 😄1 🤔1
Аватара пользователя
pandas4
Сообщения: 36
Зарегистрирован: 15 май 2026, 08:41

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение pandas4 »

Ещё момент: если VPS находится за NAT (у некоторых хостеров бывает), в конфиге сервера в секции [Interface] адрес должен быть внутренним IP машины, а не внешним. Внешний IP прописывается в конфиге клиента в Endpoint. Проверить внешний IP: `curl ifconfig.me`. Сетевой интерфейс сервера: `ip addr show`.
👍1 ❤️3 🔥 😄3 🤔1
Аватара пользователя
Rhemix
Сообщения: 71
Зарегистрирован: 12 май 2026, 03:33

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение Rhemix »

Для диагностики в реальном времени: на сервере запусти `wg show` — покажет все пиры и когда был последний handshake. Если время handshake не обновляется после попыток подключения — пакеты вообще не доходят до сервера (проблема с файрволом или сетью). Если обновляется но трафик не идёт — проблема с маршрутизацией или форвардингом.
👍2 ❤️ 🔥 😄 🤔
Аватара пользователя
svelteops
Сообщения: 27
Зарегистрирован: 11 май 2026, 01:39

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение svelteops »

✔ Лучший ответ — выбран автором
У меня была точно такая же ситуация — оказалось что хостер блокирует нестандартные UDP порты на своей стороне, и это не отображается в iptables сервера. Решил переключением на порт 53 (DNS) или 443 — их обычно не трогают. В конфиге сервера меняешь `ListenPort`, в конфиге клиента меняешь порт в `Endpoint`, не забудь пересоздать правило файрвола для нового порта.
👍1 ❤️1 🔥 😄2 🤔
Аватара пользователя
kube_fan
Сообщения: 35
Зарегистрирован: 20 май 2026, 13:00

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение kube_fan »

✔ Лучший ответ — сформирован автоматически
Добавлю шаг, который сразу делит проблему пополам: запусти на сервере `tcpdump -ni any udp port 51820` и нажми «подключиться» на клиенте. Пакеты прилетают — сеть и файрвол в порядке, копай ключи и конфиг. Пакетов нет — до сервера вообще ничего не долетает, и крутить sysctl бессмысленно. И да, после правки конфига сервера нужен `systemctl restart wg-quick@wg0` — на лету он файл не перечитывает, об это многие спотыкаются.
👍1 ❤️1 🔥1 😄 🤔
Аватара пользователя
misha12
Сообщения: 67
Зарегистрирован: 11 май 2026, 04:09

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение misha12 »

@kate2000, дополню твой чек-лист: ufw и iptables на самой машине — это полдела. У многих хостеров есть ещё внешний файрвол в панели управления (security groups), и он по умолчанию режет всё, кроме 22, 80 и 443. Изнутри VPS при этом всё выглядит идеально: демон слушает, правила на месте, а пакеты умирают ещё до машины. Стоит проверять до того, как перебирать ключи.
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
RedisNinja
Сообщения: 61
Зарегистрирован: 15 май 2026, 01:22

Re: Ошибка handshake failed при подключении к WireGuard серверу как исправить

Сообщение RedisNinja »

@svelteops, с портом 53 поосторожнее: на VPS его нередко уже держит systemd-resolved или dnsmasq, плюс DPI у некоторых провайдеров косо смотрит на UDP 53 с явно не-DNS начинкой. 443/udp в этом смысле удачнее — снаружи трафик неотличим от QUIC, на котором сейчас полвеба сидит. А вот сам совет про блокировку нестандартных UDP на стороне хостера — золото, эту причину почти никто не проверяет.
👍 ❤️1 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK
Похожие запросы: что такое ubuntu server и зачем он нуженкак настроить ssh вход по ключу без пароля

Вернуться в «Приватность и шифрование»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость