[Unit] Description=udp2raw Client (FakeTCP) # network-online (а не network.target): нужен поднятый uplink usbnet до старта. Wants=network-online.target # nftables.service должен примениться ДО udp2raw: в /etc/nftables.conf лежит anti-RST # правило (ip saddr 95.174.102.77 tcp sport 25565 drop). Требует enabled nftables.service. After=network-online.target nftables.service # Порядок автозагрузки: udp2raw поднимается ДО туннеля WireGuard (Endpoint=127.0.0.1:51821). Before=wg-quick@wg0.service [Service] Type=simple User=root # Слушает локальный UDP-порт 51821 и транслирует в TCP на внешний вход сервера 95.174.102.77:25565 # ВАЖНО: Пароль в параметре -k должен строго совпадать с паролем на сервере! # --fix-gro: стек склеивает входящие faketcp-сегменты в «супер-пакеты» >1800, # udp2raw их дропает ("huge packet ... dropped") — флаг это чинит. ExecStart=/usr/local/bin/udp2raw -c -l 127.0.0.1:51821 -r 95.174.102.77:25565 -k "MY_CONFIDENTIAL_PASS" --raw-mode faketcp --fix-gro -a Restart=always RestartSec=5 [Install] WantedBy=multi-user.target