在路由器(以OpenWrt为例)上安装WireGuard:
-
访问路由器管理界面:
- 打开浏览器,连接到路由器的管理IP地址(如192.168.1.1)。
- 使用管理员账户登录。
-
安装必要的包:
- 进入“软件更新”或“包管理器”,搜索并安装以下软件包:
wireguardlibipsetiperf3(用于测试性能)
- 重新启动路由器以应用更改。
- 进入“软件更新”或“包管理器”,搜索并安装以下软件包:
-
启用WireGuard服务:
进入“服务”或“系统工具”菜单,找到WireGuard服务,启用并启动它。
在计算机上安装WireGuard客户端:
-
下载并安装客户端:
- 使用你的操作系统的包管理器安装WireGuard客户端。
- Linux:安装
wireguard和wg-quick包。 - Windows:安装对应的安装包。
- macOS:使用Homebrew安装
wireguard和wg-quick。
- Linux:安装
- 使用你的操作系统的包管理器安装WireGuard客户端。
-
配置WireGuard客户端:
- 使用
wg-quick命令快速配置接口:wg-quick add bg --server 192.168.1.1:51820 --key-file /path/to/server.key
- 确保
/path/to/server.key是从路由器获取的公钥。
- 使用
配置路由器作为WireGuard服务器
-
生成服务器公钥和私钥:
- 在路由器上运行以下命令生成密钥对:
wg genkey --algorithm x86_64 --file /etc/wg/privkey wg pubkey --algorithm x86_64 --file /etc/wg/publickey
- 将
publickey文件共享给客户端。
- 在路由器上运行以下命令生成密钥对:
-
设置服务器接口:
- 打开
/etc/wg/wg.conf,添加以下内容:[Interface] PrivateKey = /etc/wg/privkey ListenPort = 51820
- 打开
-
重新启动WireGuard服务:
- 执行:
systemctl restart wg-quick2@wg.service
- 执行:
测试连接
在客户端上测试连接:
-
确认接口状态:
- 运行:
wg show bg
- 查看接口状态,确保连接成功。
- 运行:
-
测试IP转换:
- 使用
ip命令查看接口IP:ip addr show bg
- 确认接口获得了私有IP地址(如192.168.2.2)。
- 使用
-
测试VPN连接:
- 尝试ping路由器的内网IP(如192.168.1.1):
ping 192.168.1.1
- 确保没有延迟或丢包。
- 尝试ping路由器的内网IP(如192.168.1.1):
测试性能:
- 在客户端运行iperf3:
iperf3 -p 100 -t 5
- 在服务器上运行iperf3:
iperf3 -p 100 -t 5 --client
- 比较结果:
查看带宽和延迟,确保VPN连接稳定。
故障排除
如果连接失败:
-
检查路由器防火墙:
打开防火墙设置,确保允许 WireGuard 服务器接收连接。
-
检查NAT设置:
确保路由器的NAT规则允许 WireGuard 服务器接收来自客户端的流量。
-
检查密钥配置:
确认客户端使用了路由器的正确公钥文件。
-
检查日志:
- 查看
/var/log/messages或类似日志文件,查找错误信息。
- 查看
进一步优化(可选)
-
配置DNS:
在路由器上设置DNS解析,确保客户端可以访问内部资源。
-
设置自动连接:
- 在客户端的
~/.wg/config中添加自动连接配置,确保连接在启动时自动建立。
- 在客户端的
通过以上步骤,您应该能够成功配置并测试WireGuard连接,遇到问题时,参考社区文档或寻求帮助,确保每一步都正确配置,以获得稳定且安全的VPN连接。









