家庭私有网络搭建指南①:用WireGuard打造属于你的VIP通道
566 字
3 分钟
家庭私有网络搭建指南①:用WireGuard打造属于你的VIP通道
WireGuard 被誉为”下一代 VPN 协议”,比传统 VPN 更快、更安全、更易用。本文介绍如何在 OpenWrt 和飞牛 NAS 上配置 WireGuard。
WireGuard 优势对比
| 特征 | WireGuard | 传统 VPN |
|---|---|---|
| 速度 | 极致快速,延迟低 | 常有延迟 |
| 稳定性 | 抗丢包,坚如磐石 | 容易断线 |
| 配置复杂度 | 简单,一键上手 | 证书堆积,配置繁琐 |
| 安全性 | 军事级加密 | 可能存在漏洞 |
| 缺点 | 依赖 UDP 协议,部分网络环境可能不兼容 | - |
主流 Linux 发行版(Ubuntu、Debian、Arch Linux)已内置支持。
第一部分:在 OpenWrt 上配置 WireGuard
安装必要组件
- 登录 OpenWrt 后台,进入”系统” → “软件包”
- 点击”更新列表”
- 搜索并安装以下包:
luci-proto-wireguard(图形界面)kmod-wireguard(内核模块)qrencode(生成二维码)
安装完成后重启系统。
创建 WireGuard 服务端接口
进入”网络” → “接口”,点击”添加新接口”:
- 接口名称:
WireGuard - 协议:
WireGuard VPN
核心配置:
| 参数 | 设置 |
|---|---|
| 监听端口 | 51820(UDP) |
| IP 地址 | 使用未占用网段,如 192.168.88.1/24 |
| MTU | 纯 IPv4 设 1440,IPv6 或手机端设 1280 |
| 自定义 DNS | 119.29.29.29 |
| 防火墙区域 | lan |
添加对端(Peer):
- 描述:如
iPhone88 - 生成新密钥对和预共享密钥
- 允许的 IP:
192.168.88.2/24 - 路由允许的 IP:勾选
- 持续保持连接:
25或30 - 允许的 IP:
0.0.0.0/0, ::/0
防火墙设置
进入”网络” → “防火墙”,添加规则放行 UDP 端口 51820。
客户端连接
- 手机端:下载 WireGuard App,扫描二维码
- PC 端:下载 WireGuard 客户端,新建隧道并粘贴配置
第二部分:飞牛 NAS 部署 WireGuard
使用 Docker 和 wg-easy 项目一键部署。
Docker 容器配置
- 镜像:
weejewel/wg-easy - 端口映射:
51820/udp(WireGuard 通信端口)51821/tcp(管理界面端口)
环境变量:
| 变量 | 值 |
|---|---|
| WG_HOST | NAS IPv6 地址或 DDNS 域名 |
| PASSWORD | 管理后台密码(可选) |
| WG_PORT | 51820 |
| WG_MTU | 1280 |
| WG_PERSISTENT_KEEPALIVE | 25 |
| WG_DEFAULT_DNS | 119.29.29.29 |
| WG_ALLOWED_IPS | 0.0.0.0/0, ::/0 |
功能选项:勾选 NET_ADMIN 和 SYS_MODULE。
访问管理界面
浏览器访问 http://你的NAS_IP:51821,点击”New Client”添加客户端,自动生成配置和二维码。
防火墙设置
放行 UDP 端口 51820。
WireGuard 客户端下载
下载链接:https://pan.quark.cn/s/dfe8691ab519
备用下载:https://drive.google.com/drive/folders/1B4YYFGLE0QGZJzlblpb4pO6EFpHIb9Zj?usp=sharing
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或赞助支持!
相关文章 智能推荐
1
Cloudflare Tunnel终极指南:告别公网IP,随时随地安全访问你的家庭服务
NAS教程 2025-09-09
2
用AdGuard Home提升网络体验,减少延迟与干扰
NAS教程 2025-10-24
3
全自动维护IPTV直播源!Docker一键部署,彻底告别失效源
NAS教程 2026-01-24
4
55元OpenWrt爆改,打造你的4K媒体中心!
NAS教程 2025-09-02
5
OpenClaw 完全指南:从零开始打造你的 AI 生活助手
AI教程 2026-03-08
随机文章 随机推荐
一万AI分享