You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WireGuard VPN连接时Signal Messenger安卓端超时问题求助

排查Signal在WireGuard VPN下超时的思路

针对你遇到的Signal连接VPN时出现java.net.ConnectException: Failed to connect to /192.168.210.1 (port 8080)的问题,我整理了几个实用的排查方向:

1. 先确认Signal的代理配置是否遗留异常

这个192.168.210.1:8080很像是某个内网代理地址,大概率是Signal的代理设置出了问题:

  • 打开安卓端Signal,进入「设置」→「聊天设置」→「代理」,检查是否开启了手动代理,或者有没有残留的代理地址配置。如果之前在某个内网环境下设置过代理,连接VPN后这个内网地址在VPN路由下不可达,就会触发超时。

2. 排查Pi-hole的DNS解析是否异常

虽然你说Pi-hole正常工作,但有可能Signal的核心域名被错误解析到了192.168.210.1:

  • 在树莓派上执行以下命令,检查Signal相关域名的解析结果:
    dig textsecure-service.signal.org
    dig signal.org
    dig cdn.signal.org
    
  • 同时检查Pi-hole的「Local DNS」记录,以及树莓派本地的/etc/hosts文件,有没有误添加指向192.168.210.1的条目。

3. 检查WireGuard的路由与DNS推送配置

你的WireGuard服务端配置里AllowedIPs = 10.6.0.2/32意味着只有VPN节点间的流量走wg0,其他流量默认走手机原网络,但连接VPN后Signal出问题,可能和DNS推送有关:

  • 查看手机端的WireGuard配置,确认DNS字段是否设置为树莓派的192.168.1.2(Pi-hole地址)。如果DNS是通过VPN推送的,要确保Pi-hole解析Signal域名后,手机能通过VPN路由访问解析到的公网IP。
  • 另外,树莓派的路由表中没有192.168.210.0/24段的规则,所以当手机走VPN访问这个地址时,树莓派无法转发流量,必然超时——核心是要搞清楚这个192.168.210.1是哪里来的,是不是手机之前连接的WiFi网络里的代理地址?

4. 排查防火墙与iptables规则

PiVPN脚本可能会自动添加iptables规则,或者树莓派的防火墙(如ufw)限制了流量:

  • 执行以下命令查看树莓派的iptables规则,检查是否有针对8080端口或192.168.210.0/24段的拦截规则:
    sudo iptables -L -n
    
  • 确认ufw(如果启用)是否允许wg0接口的入站/出站流量,以及允许Signal使用的443端口(Signal主要通过HTTPS 443通信)。

5. 交叉测试排除环境干扰

  • 切换手机网络:把手机换成移动数据,再连接WireGuard,看看Signal是否正常。如果正常,说明之前的WiFi网络可能存在代理劫持或异常DNS配置,导致Signal残留了错误的连接目标。
  • 在树莓派上直接测试Signal服务:执行curl https://textsecure-service.signal.org,如果能正常返回内容,说明Pi-hole和树莓派的网络本身能正常访问Signal,问题大概率出在手机端的配置或VPN路由上。

内容的提问来源于stack exchange,提问作者Ink. Hulk

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.11 08:27:31