在路由器(以OpenWrt为例)上安装WireGuard:

  1. 访问路由器管理界面

    • 打开浏览器,连接到路由器的管理IP地址(如192.168.1.1)。
    • 使用管理员账户登录。
  2. 安装必要的包

    • 进入“软件更新”或“包管理器”,搜索并安装以下软件包:
      • wireguard
      • libipset
      • iperf3(用于测试性能)
    • 重新启动路由器以应用更改。
  3. 启用WireGuard服务

    进入“服务”或“系统工具”菜单,找到WireGuard服务,启用并启动它。

在计算机上安装WireGuard客户端:

  1. 下载并安装客户端

    • 使用你的操作系统的包管理器安装WireGuard客户端。
      • Linux:安装wireguardwg-quick包。
      • Windows:安装对应的安装包。
      • macOS:使用Homebrew安装wireguardwg-quick
  2. 配置WireGuard客户端

    • 使用wg-quick命令快速配置接口:
      wg-quick add bg --server 192.168.1.1:51820 --key-file /path/to/server.key
    • 确保/path/to/server.key是从路由器获取的公钥。

配置路由器作为WireGuard服务器

  1. 生成服务器公钥和私钥

    • 在路由器上运行以下命令生成密钥对:
      wg genkey --algorithm x86_64 --file /etc/wg/privkey
      wg pubkey --algorithm x86_64 --file /etc/wg/publickey
    • publickey文件共享给客户端。
  2. 设置服务器接口

    • 打开/etc/wg/wg.conf,添加以下内容:
      [Interface]
      PrivateKey = /etc/wg/privkey
      ListenPort = 51820
  3. 重新启动WireGuard服务

    • 执行:
      systemctl restart wg-quick2@wg.service

测试连接

在客户端上测试连接:

  1. 确认接口状态

    • 运行:
      wg show bg
    • 查看接口状态,确保连接成功。
  2. 测试IP转换

    • 使用ip命令查看接口IP:
      ip addr show bg
    • 确认接口获得了私有IP地址(如192.168.2.2)。
  3. 测试VPN连接

    • 尝试ping路由器的内网IP(如192.168.1.1):
      ping 192.168.1.1
    • 确保没有延迟或丢包。

测试性能:

  1. 在客户端运行iperf3
    iperf3 -p 100 -t 5
  2. 在服务器上运行iperf3
    iperf3 -p 100 -t 5 --client
  3. 比较结果

    查看带宽和延迟,确保VPN连接稳定。

故障排除

如果连接失败:

  1. 检查路由器防火墙

    打开防火墙设置,确保允许 WireGuard 服务器接收连接。

  2. 检查NAT设置

    确保路由器的NAT规则允许 WireGuard 服务器接收来自客户端的流量。

  3. 检查密钥配置

    确认客户端使用了路由器的正确公钥文件。

  4. 检查日志

    • 查看/var/log/messages或类似日志文件,查找错误信息。

进一步优化(可选)

  • 配置DNS

    在路由器上设置DNS解析,确保客户端可以访问内部资源。

  • 设置自动连接

    • 在客户端的~/.wg/config中添加自动连接配置,确保连接在启动时自动建立。

通过以上步骤,您应该能够成功配置并测试WireGuard连接,遇到问题时,参考社区文档或寻求帮助,确保每一步都正确配置,以获得稳定且安全的VPN连接。

1.安装WireGuard和相关依赖

扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

400-638-2751
扫码添加小飞机VPN网络工具官方微信

扫码添加小飞机VPN网络工具官方微信

网站地图