Wireguard:超越最基本的配置

主要观点:上周将 OpenVPN 替换为 WireGuard,总结其基础设置并讲解进阶用法,包括 NAT 和 IPv6 相关内容。
关键信息

  • 基础设置:生成服务器和客户端密钥对,选择 VPN 网络及 IP 地址,创建服务器和客户端配置文件并启动。
  • NAT:一些应用在 NAT 后工作不佳,WireGuard 本身无 UPnP 功能,需手动安装miniupnpd并配置。
  • IPv6:可利用托管提供商分配的网络,为客户端分配可公开路由的 IPv6 地址,无需 UPnP 即可直接监听端口和访问。
    重要细节
  • 基础设置中,服务器配置文件包含接口地址、私钥、监听端口等,客户端配置文件包含私钥、对等方公钥、端点等。
  • NAT 部分,external-ip工具用于检测 IGD UPnP 设备,配置miniupnpd需指定外网接口、WireGuard 网络接口等信息。
  • IPv6 部分,服务器分配2001:aaaa:bbbb:1000:cafe::/80子网给 VPN 网络,客户端配置相应地址,可直接监听端口并从公网访问。
阅读 13
0 条评论