WireGuard và IKEv2 chạy trên UDP, còn ở văn phòng, khách sạn và mạng doanh nghiệp UDP thường bị chặn. Nếu UDP không qua được, bạn cần kết nối bằng giao thức chạy trên TCP, ví dụ VLESS.
Văn phòng, trường đại học, khách sạn và một số nhà mạng chặn UDP. Khi đó WireGuard và IKEv2 không kết nối được, còn các giao thức chạy trên TCP vẫn hoạt động. Hãy kiểm tra xem mạng bạn đang dùng cho phép những gì.
Nhấn “Kiểm tra mạng”, mất khoảng sáu giây.
Trình duyệt yêu cầu các máy chủ STUN (Google, Cloudflare) phản hồi qua UDP. Nếu có phản hồi, UDP qua được và WireGuard rất có thể sẽ kết nối. Nếu không có phản hồi dù đã tìm thấy địa chỉ cục bộ, mạng đang chặn UDP và bạn cần giao thức chạy trên TCP.
Trong ứng dụng VPN, hãy chọn VLESS (chạy qua TCP 443 và trông giống HTTPS thông thường) hoặc bật chế độ tự động chọn giao thức. Chi tiết có trong bài viết về VLESS và trong bài phân tích WireGuard.
Bài kiểm tra chỉ kiểm tra các cổng STUN (3478 và 19302), không phải cổng máy chủ VPN của bạn. Mạng có thể cho một cổng UDP đi qua nhưng chặn cổng khác, trong trường hợp đó WireGuard trên cổng không chuẩn đôi khi vẫn qua được. Bài kiểm tra không gửi bất kỳ dữ liệu nào tới máy chủ của chúng tôi.
404 VPN chạy bằng VLESS qua TCP 443: ở nơi UDP bị chặn, kết nối vẫn qua được và trông giống một trang web bình thường.
Cách kết nối 404 VPN →Có hữu ích không?
Một cú nhấp, không cần đăng ký