144 lines
3.6 KiB
Markdown
144 lines
3.6 KiB
Markdown
# 🚀 Быстрое решение: VPN на Mac вместо VPN на телефоне
|
||
|
||
## ⚠️ Проблема
|
||
|
||
Android **НЕ маршрутизирует** трафик tethering через VPN по умолчанию!
|
||
|
||
Когда VPN включен на телефоне, трафик с компьютера идет **напрямую**, минуя VPN.
|
||
|
||
## ✅ Решение: VPN на Mac
|
||
|
||
**Вместо VPN на телефоне → используйте VPN на Mac!**
|
||
|
||
---
|
||
|
||
## 📋 Пошаговая инструкция
|
||
|
||
### Шаг 1: Установите WireGuard на Mac
|
||
|
||
```bash
|
||
brew install wireguard-tools
|
||
```
|
||
|
||
### Шаг 2: Скопируйте конфигурацию
|
||
|
||
```bash
|
||
cd /Users/eternal/code/local_machine
|
||
sudo mkdir -p /etc/wireguard
|
||
sudo cp docs/hotspot/wg-ru.conf /etc/wireguard/wg0.conf
|
||
sudo chmod 600 /etc/wireguard/wg0.conf
|
||
```
|
||
|
||
### Шаг 3: На телефоне
|
||
|
||
1. **Отключите VPN на телефоне** (WireGuard)
|
||
2. Включите **USB модем** (Настройки → Режим модема → USB модем)
|
||
3. Или включите **Wi-Fi hotspot**
|
||
|
||
### Шаг 4: На Mac - запустите VPN
|
||
|
||
```bash
|
||
sudo wg-quick up wg0
|
||
```
|
||
|
||
### Шаг 5: Проверка
|
||
|
||
```bash
|
||
# IP должен быть VPN сервера
|
||
curl https://api.ipify.org
|
||
# Должен показать: 83.136.235.230
|
||
|
||
# Проверка TTL
|
||
ping -c 1 8.8.8.8 | grep "ttl="
|
||
# Должно показать: ttl=64 (правильно!)
|
||
```
|
||
|
||
---
|
||
|
||
## 🎯 Правильный порядок действий
|
||
|
||
```
|
||
1. ✅ TTL = 65 (уже сделано на Mac)
|
||
2. На телефоне: ОТКЛЮЧИТЬ VPN, включить USB модем
|
||
3. На Mac: Запустить VPN (sudo wg-quick up wg0)
|
||
4. Проверить: curl https://api.ipify.org (должен быть 83.136.235.230)
|
||
```
|
||
|
||
---
|
||
|
||
## 🔧 Управление VPN на Mac
|
||
|
||
**Запуск:**
|
||
```bash
|
||
sudo wg-quick up wg0
|
||
```
|
||
|
||
**Остановка:**
|
||
```bash
|
||
sudo wg-quick down wg0
|
||
```
|
||
|
||
**Статус:**
|
||
```bash
|
||
sudo wg show
|
||
```
|
||
|
||
**Автозапуск (опционально):**
|
||
```bash
|
||
# Создать LaunchDaemon для автозапуска
|
||
sudo tee /Library/LaunchDaemons/com.wireguard.wg0.plist << EOF
|
||
<?xml version="1.0" encoding="UTF-8"?>
|
||
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
|
||
<plist version="1.0">
|
||
<dict>
|
||
<key>Label</key>
|
||
<string>com.wireguard.wg0</string>
|
||
<key>ProgramArguments</key>
|
||
<array>
|
||
<string>/usr/local/bin/wg-quick</string>
|
||
<string>up</string>
|
||
<string>wg0</string>
|
||
</array>
|
||
<key>RunAtLoad</key>
|
||
<true/>
|
||
</dict>
|
||
</plist>
|
||
EOF
|
||
|
||
sudo launchctl load /Library/LaunchDaemons/com.wireguard.wg0.plist
|
||
```
|
||
|
||
---
|
||
|
||
## ✅ Результат
|
||
|
||
После настройки:
|
||
- ✅ Весь трафик с Mac идет через VPN
|
||
- ✅ TTL модифицирован (оператор не видит tethering)
|
||
- ✅ IP = 83.136.235.230 (VPN сервер)
|
||
- ✅ Оператор видит только VPN трафик
|
||
|
||
---
|
||
|
||
## 🐛 Решение проблем
|
||
|
||
### VPN не запускается
|
||
|
||
```bash
|
||
# Проверьте конфигурацию
|
||
sudo cat /etc/wireguard/wg0.conf
|
||
|
||
# Проверьте логи
|
||
sudo wg-quick up wg0
|
||
```
|
||
|
||
### IP все еще реальный
|
||
|
||
1. Проверьте, что VPN запущен: `sudo wg show`
|
||
2. Проверьте маршруты: `netstat -rn | grep default`
|
||
3. Перезапустите VPN: `sudo wg-quick down wg0 && sudo wg-quick up wg0`
|
||
|
||
---
|
||
|
||
**Выполните команды выше и проверьте IP!**
|