主要观点:上周将 OpenVPN 替换为 WireGuard,总结其基础设置并讲解进阶用法,包括 NAT 和 IPv6 相关内容。
关键信息:
- 基础设置:生成服务器和客户端密钥对,选择 VPN 网络及 IP 地址,创建服务器和客户端配置文件并启动。
- NAT:一些应用在 NAT 后工作不佳,WireGuard 本身无 UPnP 功能,需手动安装
miniupnpd
并配置。 - IPv6:可利用托管提供商分配的网络,为客户端分配可公开路由的 IPv6 地址,无需 UPnP 即可直接监听端口和访问。
重要细节: - 基础设置中,服务器配置文件包含接口地址、私钥、监听端口等,客户端配置文件包含私钥、对等方公钥、端点等。
- NAT 部分,
external-ip
工具用于检测 IGD UPnP 设备,配置miniupnpd
需指定外网接口、WireGuard 网络接口等信息。 - IPv6 部分,服务器分配
2001:aaaa:bbbb:1000:cafe::/80
子网给 VPN 网络,客户端配置相应地址,可直接监听端口并从公网访问。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。