Android版Drogger-GPSのVRSCタイプが固定使用する192.168.4.1:2101/VRSCを維持したまま、AndroidタブレットからVPS、既存WireGuard、Raspberry Pi、Ubuntu relayを経由して遠隔VRSCへ接続する。
この手順はIssue #20のTrack #24で確定した実機baselineと、Track #25の変更前監査に基づく。適用前にTrack #25でユーザー承認を得る。
VRSCは、ホスト192.168.4.1、ポート2101、mountpointVRSCを固定し、ホストとポートは編集できない。RXM-SFRBXと5秒間隔のNAV-PVTをNtrip clientから送るために維持する。Drogger Ntrip Caster NEAR-FIXED接続先は削除・上書きしない。Android / Drogger-GPS
10.0.0.3 (WireGuard peer)
宛先 192.168.4.1:2101/VRSC
|
| AllowedIPs = 192.168.4.1/32
v
VPS wg0
10.0.0.1/24
192.168.4.1/32
systemd socket: 192.168.4.1:2101
source allow: 10.0.0.3/32
|
| systemd-socket-proxyd
v
Ubuntu relay 192.168.68.134:22101
|
v
VRSC 192.168.4.1:2101
VPSで宛先アドレスをローカル終端し、TCP proxyが新しい接続としてUbuntu relayへ送る。DNAT、FORWARDチェーン、VPSのIP forwardingには依存しない。
秘密鍵を表示しない。VPSで次を確認する。
sudo wg show wg0 public-key
sudo wg show wg0 listen-port
sudo wg show wg0 peers
sudo wg show wg0 allowed-ips
ip address show dev wg0
ip route get 192.168.68.134
ss -lnt '( sport = :2101 )'
systemctl is-active wg-quick@wg0
2026-07-17の確認では、既存peerはPiの10.0.0.2/32, 192.168.68.0/24だけで、Android用10.0.0.3/32は未使用だった。TCP 2101と192.168.4.1もVPS上で未使用だった。
次の順で一段ずつ適用し、各段で失敗したら先へ進まない。
10.0.0.3/32を一時追加し、Androidとのhandshakeを確認する。192.168.4.1/32を一時追加する。VPSへ次の2ファイルを配置する。
deploy/systemd/drogger-vrsc-vps-proxy.socketdeploy/systemd/drogger-vrsc-vps-proxy.service配置後、構文を確認する。
sudo systemd-analyze verify \
/etc/systemd/system/drogger-vrsc-vps-proxy.socket \
/etc/systemd/system/drogger-vrsc-vps-proxy.service
wg0へ192.168.4.1/32が存在する状態で有効化する。
sudo systemctl daemon-reload
sudo systemctl enable --now drogger-vrsc-vps-proxy.socket
systemctl is-enabled drogger-vrsc-vps-proxy.socket
systemctl is-active drogger-vrsc-vps-proxy.socket
ss -lnt '( sport = :2101 )'
ssでは192.168.4.1:2101だけがLISTENし、0.0.0.0:2101やVPS公開IPでは待ち受けないことを確認する。
Android peerは全通信をVPNへ送らず、VRSC固定宛先だけを送る。
[Interface]
Address = 10.0.0.3/32
PrivateKey = <Android端末内だけで保持>
[Peer]
PublicKey = <VPS公開鍵>
Endpoint = 162.43.33.56:51820
AllowedIPs = 192.168.4.1/32
PersistentKeepalive = 25
VPS側peerはAndroid公開鍵とAllowedIPs = 10.0.0.3/32だけを持つ。VPS側peerのAllowedIPsへ192.168.4.1/32を入れない。これはVPS自身が終端するアドレスである。
wg showでAndroid peerのhandshakeとtransfer増加を確認する。192.168.4.1:2101だけにLISTENしていることを確認する。VRSC、mountpointVRSCの接続先を選ぶ。RXM-SFRBX/NAV-PVT、下りRTCMを確認する。AndroidではWireGuard tunnelをOFFにし、Drogger-GPSの接続先を既存NEAR-FIXEDへ戻す。
VPSでは次の順で戻す。
sudo systemctl disable --now drogger-vrsc-vps-proxy.socket
sudo rm /etc/systemd/system/drogger-vrsc-vps-proxy.socket
sudo rm /etc/systemd/system/drogger-vrsc-vps-proxy.service
sudo systemctl daemon-reload
sudo systemctl reset-failed
Android peerをwg0の実行中設定と永続設定から削除し、192.168.4.1/32をwg0の実行中設定と永続設定から削除する。秘密鍵・公開鍵・peer識別子はIssueやログへ記録しない。
ロールバック後に、既存Pi peerのhandshake、VPSから192.168.68.134への疎通、既存Docker公開サービスが変化していないことを確認する。