关注我们: 微信公众号

微信公众号

电脑用户请使用手机扫描二维码

手机用户请微信打开后长按二维码 -> 识别二维码

微博

WireGuard 是一种高效的 VPN 协议,配置简单且性能优越。以下是 WireGuard 的配置指南,涵盖在不同环境(如服务器、客户端、路由器等)下的配置步骤

免费科学上网网络梯子 2026-10-07 17:30:49 5 0

安装 WireGuard

根据你的操作系统选择相应的安装方法。

1 Linux(Ubuntu/Debian/ CentOS)

sudo apt update && sudo apt install wireguard

2 Windows

下载并安装 WireGuard 软件:

3 macOS

使用 Homebrew 安装:

brew install wireguard

4 Docker(创建 WireGuard 服务器)

docker pull wireguard/wireguard

配置 WireGuard 服务器

以下是配置 WireGuard 服务器的步骤。

1 生成服务器公钥和密钥

wg genkey
server_private_key = 你的私钥内容
server_public_key = 你的公开钥内容

2 配置 WireGuard 服务器

sudo wg-quick-set server /etc/wireguard/server.key
sudo wg-quick-set server allow-ips
sudo wg-quick-set server port 518

3 设置 IP 转发

sudo iptables -A FORWARD -i wg -j ACCEPT
sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -i eth -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A FORWARD -o eth -i wg -m state --state RELATED,ESTABLISHED -j ACCEPT

4 启动 WireGuard 服务器

sudo wg-quick-up server

配置 WireGuard 客户端

以下是配置 WireGuard 客户端的步骤。

1 生成客户端密钥

wg genkey
client_private_key = 你的私钥内容
client_public_key = 你的公开钥内容

2 配置 WireGuard 客户端

sudo wg-quick-set client /etc/wireguard/client.key
sudo wg-quick-set client dns-server 8.8.8.8
sudo wg-quick-set client domain example.com

3 连接到服务器

sudo wg-quick-up client

4 测试连接

ping 服务器IP

配置 WireGuard 路由器(可选)

如果需要在路由器上使用 WireGuard,以下是配置步骤。

1 安装 WireGuard

sudo apt update && sudo apt install wireguard

2 生成密钥

wg genkey
router_private_key = 你的私钥内容
router_public_key = 你的公开钥内容

3 配置 WireGuard

sudo wg-quick-set router /etc/wireguard/router.key
sudo wg-quick-set router allow-ips
sudo wg-quick-set router port 518

4 设置 IP 转发

sudo iptables -A FORWARD -i wg -j ACCEPT
sudo iptables -A FORWARD -o wg -m state --state RELATED,ESTABLISHED -j ACCEPT

5 启动 WireGuard

sudo wg-quick-up router

后续操作

1 测试连接

使用 ping 或 curl 验证连接状态:

curl -s http://服务器IP:518/health

2 优化配置

  • 调整 MTU(最大传输单元):
    sudo wg-quick-set server mtu 145
  • 配置 DNS 服务器:
    sudo wg-quick-set server dns-server 8.8.8.8

3 安全提示

  • 密钥长度:确保密钥长度为 4096 位。
  • 密钥存储:不要在非临时设备上存储私钥。
  • 日志管理:配置日志以监控连接状态。

常见问题

  1. 连接被拒绝:

    • 检查防火墙规则。
    • 确保端口 518 在服务器和客户端都开放。
  2. DNS 解析问题:

    配置 DNS 服务器地址(如 8.8.8.8)。

  3. 路由问题:

    确保 VPN 接口正确设置为默认网关。

WireGuard 是一种高效的 VPN 协议,配置简单且性能优越。以下是 WireGuard 的配置指南,涵盖在不同环境(如服务器、客户端、路由器等)下的配置步骤

如果没有特点说明,本站所有内容均由原子加速器官方网站|提供客户端版本、线路管理与节点选择功能,适配Windows、Android、iOS等设备,便于用户进行网络连接优化原创,转载请注明出处!