Форум › qWDTT › Установка qWDTT

Установка qWDTT

GGseq онлайн
· Сообщений: 16 · с 10.2026 #1
qWDTT на своём VPS: установка и настройка

Автор: GGseq

Часть 1. Подготовка VPS

Введение

В этой серии разберём установку и настройку qWDTT с собственным VPS.

qWDTT используется совместно с серверной частью WDTT. Сам qWDTT является клиентом для Android, поэтому непосредственно на VPS устанавливается именно серверная часть WDTT.

Общая схема работы выглядит следующим образом:

┌──────────────┐
│ Android │
│ qWDTT │
└──────┬───────┘
│
│ транспорт WDTT
▼
┌──────────────┐
│ VK TURN │
│ Relay │
└──────┬───────┘
│
▼
┌──────────────┐
│ Ваш VPS │
│ WDTT Server │
└──────┬───────┘
│
▼
Интернет

В первой части подготовим VPS, проверим систему и установим необходимые компоненты.

⸻

1. Требования

Для начала понадобится VPS.

Рекомендуемые минимальные параметры:

Ресурс Минимум
CPU 1-2 vCPU
RAM 512 МБ - 1 ГБ
Диск 5-10 ГБ
ОС Ubuntu 22.04 / 24.04
Архитектура x86_64
Сеть публичный IPv4

Для небольшого количества пользователей больших ресурсов не требуется.

Если сервер будет использоваться несколькими людьми одновременно, лучше взять VPS с 2 vCPU и 1-2 ГБ RAM.

⸻

2. Подключаемся к VPS

Подключаемся по SSH:

ssh root@IP_СЕРВЕРА

Например:

ssh root@203.0.113.10

Если используется обычный пользователь с sudo:

sudo -i

Проверяем текущего пользователя:

whoami

Должно быть:

root

⸻

3. Проверяем операционную систему

Выполняем:

cat /etc/os-release

Для Ubuntu 24.04 вывод будет примерно таким:

NAME="Ubuntu"
VERSION="24.04 LTS"

Также проверяем архитектуру:

uname -m

Для стандартного VPS:

x86_64

Проверяем ядро:

uname -r

⸻

4. Обновляем систему

Перед установкой WDTT рекомендуется обновить пакеты:

apt update && apt upgrade -y

После этого устанавливаем базовые утилиты:

apt install -y curl wget git unzip ca-certificates

Проверяем наличие curl:

curl --version

И git:

git --version

⸻

5. Проверяем сетевое подключение

Узнаём публичный IPv4 сервера:

curl -4 ifconfig.me

или:

curl -4 icanhazip.com

Запоминаем полученный IP.

Например:

203.0.113.10

Проверяем DNS:

ping -c 4 1.1.1.1

И отдельно:

ping -c 4 google.com

Если IP пингуется, а домен нет, проблема может быть связана с DNS.

⸻

6. Проверяем firewall

Если используется UFW:

ufw status

Если firewall выключен:

Status: inactive

Это нормально, но перед использованием сервера желательно настроить правила доступа.

Если UFW уже включён, сначала разрешаем SSH:

ufw allow 22/tcp

После этого можно будет добавлять остальные порты WDTT.

Не закрывайте SSH-порт до того, как убедитесь, что правило для него существует.

Иначе можно случайно потерять доступ к VPS.

⸻

7. Проверяем ресурсы

CPU:

nproc

RAM:

free -h

Диск:

df -h

Пример:

CPU: 2 vCPU
RAM: 1.9 GiB
DISK: 20 GB

Для тестовой установки этого достаточно.

⸻

8. Проверяем IPv4 и IPv6

Посмотреть адреса:

ip addr

Публичный IPv4 можно проверить:

curl -4 ifconfig.me

IPv6:

curl -6 ifconfig.me

Наличие IPv6 не является обязательным.

⸻

9. Важный момент перед установкой

Не стоит сразу запускать случайные скрипты из интернета от имени root.

Перед выполнением установщика желательно проверить официальный репозиторий проекта, версию и содержимое install-скрипта.

Для WDTT используются репозитории проекта на GitHub.

После проверки можно переходить непосредственно к установке серверной части.

⸻

Что подготовили

На этом этапе у нас должен быть:

✓ VPS
✓ Ubuntu
✓ root-доступ
✓ публичный IP
✓ SSH
✓ curl
✓ git
✓ обновлённая система
✓ проверенный firewall

Сама установка WDTT будет уже во второй части.

Автор: GGseq
GGseq онлайн
· Сообщений: 16 · с 10.2026 #2
↩ GGseq
qWDTT на своём VPS: установка и настройка

Автор: GGseq

Часть 2. Установка серверной части WDTT

В первой части мы подготовили VPS: проверили Ubuntu, доступ по SSH, ресурсы, сеть и firewall.

Теперь установим WDTT Server, который будет принимать подключения от qWDTT.

Важно: qWDTT устанавливается на Android. На VPS устанавливается серверная часть WDTT.

⸻

1. Переходим к установке

Перед началом ещё раз проверяем, что работаем от root:

whoami

Результат:

root

Проверяем наличие curl:

curl --version

Если его нет:

apt update
apt install -y curl

⸻

2. Запускаем установщик WDTT

Используем установочный скрипт проекта:

bash <(curl -Ls https://raw.githubusercontent.com/ildarmaga/wdtt-install/main/install.sh)

Скрипт автоматически скачает необходимые компоненты и выполнит установку серверной части.

Во время установки внимательно смотрим сообщения в консоли.

Не закрываем SSH-сессию до завершения процесса.

⸻

3. Проверяем установку

После завершения проверяем сервис:

systemctl status wdtt

Если сервис запущен, должно отображаться:

Active: active (running)

Если используется другой service name, посмотреть доступные сервисы можно так:

systemctl list-units --type=service | grep -i wdtt

⸻

4. Проверяем процесс

Дополнительно можно посмотреть процессы:

ps aux | grep -i wdtt

Лишнюю строку самого grep можно не учитывать.

Также проверяем открытые порты:

ss -lntup | grep -E '2860|56000|56001'

В зависимости от версии WDTT список портов может отличаться, поэтому ориентируемся прежде всего на вывод самого установщика и конфигурацию установленной версии.

⸻

5. Проверяем веб-панель

В актуальных версиях WDTT предусмотрена веб-панель управления.

Если панель использует стандартный порт 2860, открыть её можно:

http://IP_СЕРВЕРА:2860/wdtt/

Например:

http://203.0.113.10:2860/wdtt/

Если страница не открывается, сначала проверяем, слушает ли сервер порт:

ss -lntp | grep 2860

Если вывод пустой, значит панель не слушает этот порт или используется другой порт.

⸻

6. Открываем порт панели

Если используется UFW:

ufw allow 2860/tcp

После этого:

ufw reload

Проверяем:

ufw status

Должно появиться правило примерно такого вида:

2860/tcp ALLOW

⚠️ Не забываем про firewall VPS

Если у вашего хостинг-провайдера есть отдельный Cloud Firewall / Security Group, порт 2860/TCP нужно разрешить и там.

Иначе UFW может разрешать соединение, но внешний firewall провайдера будет его блокировать.

⸻

7. Первый вход

После открытия панели переходим:

http://IP_СЕРВЕРА:2860/wdtt/

В зависимости от версии WDTT первоначальные данные могут отличаться.

Если используется стандартная конфигурация проекта, документация указывает первоначальные данные:

Логин: admin
Пароль: wdtt

После первого входа обязательно меняем пароль.

Не оставляйте стандартные данные на публичном VPS.

⸻

8. Настройка firewall для транспорта

В зависимости от конфигурации WDTT могут использоваться UDP-порты транспорта.

В документации qWDTT встречаются:

56000/UDP
56001/UDP

Открываем их:

ufw allow 56000/udp
ufw allow 56001/udp

Затем:

ufw reload

Проверяем:

ufw status

Получится примерно:

22/tcp ALLOW
2860/tcp ALLOW
56000/udp ALLOW
56001/udp ALLOW

Конкретные порты могут зависеть от версии и конфигурации WDTT.

⸻

9. Проверяем UDP-порты

Проверить локальные слушающие сокеты:

ss -lunp

Или конкретно:

ss -lunp | grep -E '56000|56001'

Если порт используется сервером, он должен отображаться в выводе.

⸻

10. Проверяем логи

Если сервис работает неправильно, первым делом смотрим журнал:

journalctl -u wdtt -n 100 --no-pager

Для просмотра логов в реальном времени:

journalctl -u wdtt -f

Остановить просмотр:

Ctrl + C

Если service называется иначе, сначала найдите его:

systemctl list-units --type=service | grep -i wdtt

⸻

11. Перезапуск WDTT

После изменения конфигурации сервис можно перезапустить:

systemctl restart wdtt

Проверяем:

systemctl status wdtt

Если всё нормально:

Active: active (running)

⸻

12. Автозапуск

Чтобы WDTT автоматически запускался после перезагрузки VPS:

systemctl enable wdtt

Проверяем:

systemctl is-enabled wdtt

Результат:

enabled

Теперь после перезагрузки сервера сервис должен запускаться автоматически.

⸻

13. Проверяем после перезагрузки

Для финальной проверки можно выполнить:

reboot

Через некоторое время снова подключаемся:

ssh root@IP_СЕРВЕРА

Проверяем:

systemctl status wdtt

И:

ss -lntup

Если сервис автоматически запустился, базовая установка прошла успешно.

⸻

14. Что должно получиться

После второй части имеем:

VPS
│
┌────────────┴────────────┐
│ │
WDTT Server Web Panel
│ │
│ │
UDP ports TCP 2860
│
▼
qWDTT Android

То есть сервер уже подготовлен для дальнейшей настройки клиента.

⸻

Возможные проблемы

curl: command not found

Устанавливаем:

apt install -y curl

Панель не открывается

Проверяем:

ss -lntp | grep 2860

и:

ufw status

Также проверяем firewall самого VPS-провайдера.

WDTT не запускается

Смотрим:

journalctl -u wdtt -n 100 --no-pager

После перезагрузки сервис не запустился

Проверяем:

systemctl is-enabled wdtt

Если:

disabled

включаем:

systemctl enable wdtt

⸻

Итог части 2

На этом этапе серверная часть WDTT установлена, сервис настроен на автозапуск, а необходимые порты подготовлены.

В следующей части займёмся созданием конфигурации WDTT, настройкой параметров подключения и подготовкой профиля для qWDTT на Android.

Автор: GGseq
GGseq онлайн
· Сообщений: 16 · с 10.2026 #3
↩ GGseq
qWDTT на своём VPS: установка и настройка

Автор: GGseq

Часть 3. Создание конфигурации и подготовка qWDTT

Во второй части мы установили серверную часть WDTT и подготовили VPS.

Теперь необходимо создать конфигурацию, с помощью которой Android-клиент qWDTT сможет подключиться к серверу.

Общая схема:

Android
│
│ qWDTT
▼
VK TURN
│
▼
WDTT Server
│
▼
WireGuard
│
▼
Интернет

⸻

1. Заходим в панель WDTT

Открываем:

http://IP_СЕРВЕРА:2860/wdtt/

Например:

http://203.0.113.10:2860/wdtt/

Авторизуемся под созданной учётной записью администратора.

Если сервер используется постоянно, рекомендуется сразу установить HTTPS перед передачей панели в интернет.

⸻

2. Создаём пользователя

В панели необходимо создать отдельного пользователя для подключения.

Не рекомендуется использовать административную учётную запись как клиентскую конфигурацию.

У пользователя должны быть собственные параметры подключения.

Условно:

Пользователь:
ggseq
Сервер:
203.0.113.10
Протокол:
WDTT
Транспорт:
VK TURN

Названия пунктов панели могут отличаться в зависимости от версии WDTT.

⸻

3. Настраиваем WireGuard

WDTT использует WireGuard как один из компонентов туннеля.

На сервере проверяем наличие WireGuard:

wg --version

Если команда отсутствует:

apt update
apt install -y wireguard

После установки:

wg --version

⸻

4. Проверяем интерфейсы WireGuard

Выполняем:

ip link show

После создания конфигурации WireGuard интерфейс может называться, например:

wg0

Проверить состояние:

wg show

Если интерфейс уже создан, появится информация о нём.

⸻

5. IP-адрес VPN-сети

Для клиентов используется отдельная внутренняя сеть.

Например:

10.66.0.0/16

Сервер:

10.66.0.1

Клиент:

10.66.0.2

Следующий:

10.66.0.3

И так далее.

Конкретную подсеть лучше оставить такой, какую создаёт текущая версия WDTT, если в документации проекта не указано обратное.

⸻

6. Включаем IP forwarding

Чтобы сервер мог маршрутизировать трафик клиентов, проверяем:

sysctl net.ipv4.ip_forward

Если:

net.ipv4.ip_forward = 0

включаем:

sysctl -w net.ipv4.ip_forward=1

Чтобы параметр сохранился после перезагрузки:

nano /etc/sysctl.conf

Добавляем:

net.ipv4.ip_forward=1

Применяем:

sysctl -p

Проверяем:

sysctl net.ipv4.ip_forward

Должно быть:

net.ipv4.ip_forward = 1

⸻

7. NAT

Чтобы клиентский трафик мог выходить в интернет через VPS, обычно требуется NAT.

Сначала определяем внешний интерфейс:

ip route get 1.1.1.1

В выводе будет что-то вроде:

1.1.1.1 via 192.168.1.1 dev eth0

В данном примере внешний интерфейс:

eth0

Добавляем NAT:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Проверяем:

iptables -t nat -L POSTROUTING -n -v

Не копируйте eth0 вслепую. На вашем VPS интерфейс может называться ens3, enp1s0 и т. д.

⸻

8. Проверяем маршрутизацию

После настройки:

ip route

Проверяем:

cat /proc/sys/net/ipv4/ip_forward

Результат:

1

Это означает, что IPv4 forwarding включён.

⸻

9. Настройка VK TURN

Теперь начинается самая специфичная часть qWDTT.

qWDTT использует TURN-инфраструктуру VK как промежуточный транспорт.

Упрощённо:

qWDTT
│
│ WebRTC / TURN
▼
VK TURN
│
▼
WDTT Server

Для соединения клиенту нужны параметры, связанные с VK Calls.

В зависимости от версии клиента и сервера это может включать:

* VK hash;
* параметры TURN;
* адреса серверов;
* worker count;
* порт WDTT;
* пароль;
* параметры пользователя.

⸻

10. VK Hash

В конфигурации qWDTT используется параметр:

hashes

Он связан с VK Calls и используется для получения/использования TURN-параметров.

Пример структуры:

hashes=HASH_1,HASH_2

В некоторых версиях поддерживается несколько hash одновременно.

Это позволяет использовать несколько источников TURN-параметров.

Не публикуйте свои hash вместе с рабочей конфигурацией на форуме.

⸻

11. Создание профиля

После создания пользователя WDTT панель должна предоставить параметры подключения или готовую конфигурацию.

Общая структура qWDTT URI выглядит примерно так:

qwdtt://config?name=SERVER&peer=IP:PORT&hashes=HASH&workers=18&port=9000&pass=PASSWORD

Параметры:

name

Название профиля.

peer

Адрес сервера WDTT.

hashes

VK Call hash.

workers

Количество рабочих потоков/воркеров.

port

Порт транспорта.

pass

Пароль конфигурации.

Формат конкретной ссылки зависит от версии qWDTT/WDTT, поэтому не следует вручную переносить параметры из старых гайдов без проверки версии.

⸻

12. QR-код

Если панель поддерживает генерацию QR-кода, это самый удобный вариант передачи конфигурации на телефон.

На сервере:

WDTT Panel
│
▼
User / Client
│
▼
QR Code

На Android:

qWDTT
↓
Import
↓
QR Code
↓
Connect

Так не приходится вручную вводить длинную строку конфигурации.

⸻

13. Импорт на Android

На телефоне устанавливаем актуальную версию qWDTT из официального репозитория проекта.

После запуска:

qWDTT
↓
Добавить конфигурацию
↓
Импорт QR

Сканируем QR-код, созданный сервером.

После импорта проверяем параметры профиля:

Название
Server
Port
VK Hash
Workers
Password

⸻

14. Перед подключением

Проверяем сервер:

systemctl status wdtt

Затем:

wg show

И:

ss -lunp

Если используется UFW:

ufw status

Проверяем, что необходимые UDP-порты разрешены.

⸻

15. Первое подключение

На Android включаем профиль qWDTT.

Android запросит разрешение на создание VPN-подключения.

Нажимаем:

Разрешить

После успешного подключения в qWDTT должно отображаться активное VPN-соединение.

На сервере можно одновременно посмотреть:

journalctl -u wdtt -f

Это позволяет увидеть сообщения сервера в реальном времени.

⸻

16. Проверяем IP

После подключения открываем на телефоне любой сервис определения IP.

IP должен измениться с адреса мобильной сети/Wi-Fi на IP вашего VPS.

На самом VPS можно проверить внешний адрес:

curl -4 ifconfig.me

Например:

203.0.113.10

Если на телефоне отображается тот же внешний адрес, маршрутизация через VPS работает.

⸻

17. Если подключения нет

Не начинаем сразу менять десять параметров.

Проверяем по порядку:

Сервер

systemctl status wdtt

Логи

journalctl -u wdtt -n 100 --no-pager

UDP

ss -lunp

Firewall

ufw status

WireGuard

wg show

Forwarding

sysctl net.ipv4.ip_forward

Должно быть:

net.ipv4.ip_forward = 1

⸻

18. Важное замечание

qWDTT зависит не только от вашего VPS.

В цепочке присутствуют несколько компонентов:

Android
↓
qWDTT
↓
VK Calls / TURN
↓
WDTT
↓
WireGuard
↓
VPS
↓
Internet

Поэтому проблема может находиться на любом из этих уровней.

Например, VPS может быть полностью исправен, но соединение не установится из-за проблем с получением актуальных TURN-параметров.

⸻

Итог части 3

В этой части мы:

✓ создали пользователя
✓ проверили WireGuard
✓ подготовили маршрутизацию
✓ включили IP forwarding
✓ рассмотрели NAT
✓ разобрали VK Hash
✓ подготовили профиль qWDTT
✓ разобрали импорт QR
✓ проверили подключение

В части 4 разберём самое интересное: диагностику qWDTT, логи, типичные ошибки, проверку скорости, MTU, UDP и что делать, если VK TURN перестал подключаться.

Автор: GGseq
GGseq онлайн
· Сообщений: 16 · с 10.2026 #4
↩ GGseq
qWDTT на своём VPS: установка и настройка

Автор: GGseq

Часть 4. Диагностика, оптимизация и устранение проблем

В предыдущих трёх частях мы подготовили VPS, установили WDTT, создали конфигурацию и подключили qWDTT на Android.

Теперь разберём, что делать, если соединение не работает, скорость низкая или туннель периодически отключается.

⸻

1. Проверяем состояние WDTT

Первое, что нужно сделать при любой проблеме:

systemctl status wdtt

Если сервис работает:

Active: active (running)

Если:

failed

смотрим подробный журнал:

journalctl -u wdtt -n 100 --no-pager

Для просмотра ошибок в реальном времени:

journalctl -u wdtt -f

⸻

2. Проверяем запуск после перезагрузки

Проверяем:

systemctl is-enabled wdtt

Ожидаемый результат:

enabled

Если сервис отключён:

systemctl enable wdtt

После этого можно проверить:

systemctl restart wdtt

И:

systemctl status wdtt

⸻

3. Проверяем открытые порты

Смотрим все UDP-сокеты:

ss -lunp

Для конкретных портов:

ss -lunp | grep -E '56000|56001'

TCP-порты:

ss -lntp

Если нужный порт отсутствует, сначала проверяем конфигурацию WDTT и его логи.

⸻

4. Проверяем UFW

Если используется UFW:

ufw status numbered

Проверяем наличие необходимых правил.

Например:

22/tcp
2860/tcp
56000/udp
56001/udp

Добавить UDP-порт:

ufw allow 56000/udp

и:

ufw allow 56001/udp

После изменений:

ufw reload

⸻

5. Не забываем firewall хостинга

Это одна из самых частых причин проблем.

Может существовать сразу несколько уровней фильтрации:

Internet
│
▼
Firewall провайдера
│
▼
VPS
│
▼
UFW
│
▼
WDTT

Поэтому если UFW разрешает порт, но соединения всё равно нет, проверяем Security Group / Cloud Firewall у VPS-провайдера.

⸻

6. Проверяем WireGuard

Выполняем:

wg show

При активном соединении должны отображаться peer и статистика:

latest handshake
transfer: received
transfer: sent

Если latest handshake отсутствует, проблема находится на уровне WireGuard или выше.

⸻

7. Проверяем forwarding

Команда:

sysctl net.ipv4.ip_forward

Правильный результат:

net.ipv4.ip_forward = 1

Если:

net.ipv4.ip_forward = 0

временно включаем:

sysctl -w net.ipv4.ip_forward=1

После этого проверяем NAT.

⸻

8. Проверяем NAT

Смотрим правила:

iptables -t nat -L POSTROUTING -n -v

Должно присутствовать правило MASQUERADE для VPN-подсети.

Например:

MASQUERADE

Если NAT отсутствует, клиент может подключаться к VPS, но не иметь доступа в интернет.

⸻

9. Проверяем DNS

Иногда туннель работает, но сайты не открываются из-за DNS.

На сервере:

resolvectl status

Можно проверить разрешение домена:

getent hosts google.com

И:

nslookup google.com

Если DNS работает на VPS, но не работает у клиента, проверяем DNS-параметры конфигурации VPN.

⸻

10. MTU

Если сайты открываются частично, некоторые приложения работают, а другие зависают, причиной может быть слишком большой MTU.

Проверить интерфейсы:

ip link

Для WireGuard:

ip link show wg0

Например:

mtu 1420

Если наблюдаются проблемы с фрагментацией, можно попробовать уменьшить MTU.

Например:

MTU = 1380

или:

MTU = 1360

Точное значение зависит от сети и используемого транспорта.

Не стоит автоматически ставить минимальный MTU: слишком маленькое значение тоже снижает эффективность передачи.

⸻

11. Проверяем задержку

С VPS:

ping -c 10 1.1.1.1

Проверяем маршрут:

traceroute 1.1.1.1

Если traceroute отсутствует:

apt install -y traceroute

Для более подробного анализа:

mtr 1.1.1.1

Если mtr отсутствует:

apt install -y mtr

⸻

12. Проверяем скорость VPS

Можно установить официальный Speedtest CLI или использовать другой доступный инструмент.

Например, после установки:

speedtest

Сначала желательно проверить скорость не через qWDTT, а напрямую с VPS.

Так мы получаем базовый результат:

VPS → Internet

После этого сравниваем его с:

Android → qWDTT → TURN → VPS → Internet

Так становится понятно, где появляется ограничение.

⸻

13. Почему qWDTT может быть медленнее WireGuard

Прямой WireGuard:

Client
│
▼
VPS

qWDTT:

Client
│
▼
VK TURN
│
▼
VPS

Во втором случае появляется дополнительный узел.

Кроме того, добавляются дополнительные уровни транспорта:

WireGuard
↓
WRAP
↓
RTP
↓
DTLS
↓
TURN

Поэтому сравнивать скорость qWDTT с прямым WireGuard нужно с учётом архитектуры.

⸻

14. Соединение постоянно отключается

Если qWDTT подключается, а через некоторое время отключается, проверяем:

journalctl -u wdtt -f

Одновременно смотрим состояние WireGuard:

watch -n 1 wg show

Возможные причины:

* проблемы с TURN;
* устаревшие параметры VK Calls;
* сетевые потери;
* проблемы с UDP;
* неправильная конфигурация клиента;
* перегрузка VPS;
* несовместимость версий клиента и сервера.

⸻

15. Проверяем нагрузку VPS

CPU:

top

или:

htop

RAM:

free -h

Диск:

df -h

Сетевой трафик можно посмотреть через:

ip -s link

Если VPS загружен на 100%, проблема может быть не в qWDTT, а непосредственно в ресурсах сервера.

⸻

16. Обновление WDTT

Перед обновлением желательно сделать резервную копию конфигурации.

Например:

cp -a /etc/wdtt /root/wdtt-backup

Проверяем текущую версию:

wdtt --version

Если такой команды нет, смотрим версию через панель или systemd:

systemctl status wdtt

Перед обновлением обязательно сверяем текущую документацию проекта.

Не рекомендуется бездумно запускать старый install-скрипт поверх работающего сервера.

⸻

17. Безопасность панели

Если панель доступна напрямую через:

http://IP:2860/

не стоит оставлять её без дополнительной защиты на постоянной основе.

Минимум:

* использовать сложный пароль;
* обновлять WDTT;
* ограничить доступ к панели firewall’ом;
* по возможности использовать HTTPS;
* не публиковать конфигурации клиентов;
* не выкладывать VK hash;
* не отправлять пароли в публичные чаты.

⸻

18. Не публикуем рабочую конфигурацию

Особенно важно не выкладывать на форум или в Telegram:

password
VK hash
private key
WireGuard private key
полную qwdtt:// ссылку

Например, вместо:

qwdtt://config?...&pass=SUPER_SECRET...

для демонстрации используем:

qwdtt://config?...&pass=********

То же самое относится к приватным ключам.

⸻

19. Быстрый чек-лист диагностики

Если qWDTT не подключается:

1. VPS доступен?
↓
2. WDTT запущен?
↓
3. Порты открыты?
↓
4. Firewall провайдера разрешает UDP?
↓
5. WireGuard работает?
↓
6. IP forwarding = 1?
↓
7. NAT настроен?
↓
8. Конфигурация qWDTT актуальна?
↓
9. VK TURN параметры актуальны?
↓
10. Смотрим journalctl

Так гораздо проще искать проблему, чем менять настройки случайным образом.

⸻

20. Финальная проверка

На сервере:

systemctl status wdtt
wg show
ss -lunp
sysctl net.ipv4.ip_forward
ufw status

После подключения телефона проверяем:

journalctl -u wdtt -f

Если соединение установлено, трафик проходит через туннель и внешний IP телефона меняется на IP VPS, базовая схема работает.

⸻

Итог всей серии

Мы получили следующую архитектуру:

INTERNET
▲
│
┌────┴────┐
│ VPS │
│ WDTT │
└────┬────┘
│
│
VK TURN
│
│
┌─────┴─────┐
│ Android │
│ qWDTT │
└───────────┘

В серии разобрали:

Часть 1

* выбор VPS;
* Ubuntu;
* SSH;
* базовые пакеты;
* сеть;
* firewall.

Часть 2

* установка WDTT;
* systemd;
* веб-панель;
* UDP-порты;
* автозапуск.

Часть 3

* WireGuard;
* forwarding;
* NAT;
* VK Hash;
* конфигурация qWDTT;
* QR-импорт.

Часть 4

* диагностика;
* логи;
* firewall;
* WireGuard;
* MTU;
* DNS;
* NAT;
* скорость;
* безопасность;
* устранение проблем.

⸻

Заключение

qWDTT интересен прежде всего своей архитектурой: вместо прямого подключения клиента к VPS используется дополнительный TURN-транспорт.

При этом система состоит из нескольких независимых компонентов, поэтому при неполадках важно проверять их по отдельности:

qWDTT
↓
TURN
↓
WDTT
↓
WireGuard
↓
NAT
↓
Internet

Если каждый уровень работает корректно, получается полноценное подключение Android-клиента к собственному VPS через WDTT.

Автор: GGseq
Чтобы ответить, войти или зарегистрироваться.