家庭私有网络搭建指南①:用WireGuard打造属于你的VIP通道

566 字
3 分钟
家庭私有网络搭建指南①:用WireGuard打造属于你的VIP通道

WireGuard 被誉为”下一代 VPN 协议”,比传统 VPN 更快、更安全、更易用。本文介绍如何在 OpenWrt 和飞牛 NAS 上配置 WireGuard。

WireGuard 优势对比#

特征WireGuard传统 VPN
速度极致快速,延迟低常有延迟
稳定性抗丢包,坚如磐石容易断线
配置复杂度简单,一键上手证书堆积,配置繁琐
安全性军事级加密可能存在漏洞
缺点依赖 UDP 协议,部分网络环境可能不兼容-

主流 Linux 发行版(Ubuntu、Debian、Arch Linux)已内置支持。


第一部分:在 OpenWrt 上配置 WireGuard#

安装必要组件#

  1. 登录 OpenWrt 后台,进入”系统” → “软件包”
  2. 点击”更新列表”
  3. 搜索并安装以下包:
    • luci-proto-wireguard(图形界面)
    • kmod-wireguard(内核模块)
    • qrencode(生成二维码)

安装完成后重启系统。

创建 WireGuard 服务端接口#

进入”网络” → “接口”,点击”添加新接口”:

  • 接口名称WireGuard
  • 协议WireGuard VPN

核心配置:

参数设置
监听端口51820(UDP)
IP 地址使用未占用网段,如 192.168.88.1/24
MTU纯 IPv4 设 1440,IPv6 或手机端设 1280
自定义 DNS119.29.29.29
防火墙区域lan

添加对端(Peer):

  • 描述:如 iPhone88
  • 生成新密钥对和预共享密钥
  • 允许的 IP:192.168.88.2/24
  • 路由允许的 IP:勾选
  • 持续保持连接:2530
  • 允许的 IP:0.0.0.0/0, ::/0

防火墙设置#

进入”网络” → “防火墙”,添加规则放行 UDP 端口 51820

客户端连接#

  • 手机端:下载 WireGuard App,扫描二维码
  • PC 端:下载 WireGuard 客户端,新建隧道并粘贴配置

第二部分:飞牛 NAS 部署 WireGuard#

使用 Docker 和 wg-easy 项目一键部署。

Docker 容器配置#

  • 镜像weejewel/wg-easy
  • 端口映射
    • 51820/udp(WireGuard 通信端口)
    • 51821/tcp(管理界面端口)

环境变量

变量
WG_HOSTNAS IPv6 地址或 DDNS 域名
PASSWORD管理后台密码(可选)
WG_PORT51820
WG_MTU1280
WG_PERSISTENT_KEEPALIVE25
WG_DEFAULT_DNS119.29.29.29
WG_ALLOWED_IPS0.0.0.0/0, ::/0

功能选项:勾选 NET_ADMINSYS_MODULE

访问管理界面#

浏览器访问 http://你的NAS_IP:51821,点击”New Client”添加客户端,自动生成配置和二维码。

防火墙设置#

放行 UDP 端口 51820


WireGuard 客户端下载#

下载链接:https://pan.quark.cn/s/dfe8691ab519

备用下载:https://drive.google.com/drive/folders/1B4YYFGLE0QGZJzlblpb4pO6EFpHIb9Zj?usp=sharing

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!

赞助

评论区

Profile Image of the Author
一万AI分享
技术教程与资源分享
公告
从云端部署到家庭网络,从软件工具到智能硬件。 我会持续更新内容,希望能和大家一起 成长、分享、交流。
音乐
封面

音乐

暂未播放

0:00 0:00
暂无歌词
分类
标签
站点统计
文章
37
分类
5
标签
113
总字数
49,431
运行时长
0
最后活动
0 天前

目录