一、功能簡(jiǎn)介
WireGuardVPN是一種新型的VPN協(xié)議,它通過(guò)在內(nèi)核層運(yùn)行,提供高效、安全、簡(jiǎn)單和現(xiàn)代的VPN解決方案。WireGuardVPN使用強(qiáng)加密技術(shù)來(lái)確保數(shù)據(jù)的安全性,并提供快速的傳輸速度。?WireGuardVPN的優(yōu)點(diǎn)包括高效的加密和認(rèn)證機(jī)制、輕量級(jí)的協(xié)議設(shè)計(jì)、簡(jiǎn)單易用的配置和管理、以及快速的傳輸速度。與傳統(tǒng)的VPN協(xié)議相比,WireGuardVPN更安全、更快速、更可靠,并提供更好的用戶體驗(yàn)。
?
?
二、如何使用
?
?
接口列表
【服務(wù)接口】:設(shè)置VPN撥號(hào)名稱,撥號(hào)名稱必須以wg開頭。
【本地地址】:填寫本地服務(wù)器IP段。示例:公網(wǎng)IP地址/掩碼。
【本地公鑰/本地私鑰】:生成本地公鑰/私鑰,可以使用默認(rèn)公鑰/私鑰,也可手動(dòng)點(diǎn)擊生成本地密鑰,更新本地公鑰/私鑰。
【線路】:指定VPN從具體線路撥號(hào),默認(rèn)線路是自動(dòng)。
【監(jiān)聽端口】:VPN默認(rèn)端口號(hào)是50000,如需修改端口,修改后端口號(hào)不要與內(nèi)網(wǎng)其他端口沖突。
【MTU】:MTU默認(rèn)1420,無(wú)特殊需求無(wú)需修改。
【對(duì)端IP/域名】:填寫對(duì)端服務(wù)器IP或域名。
【對(duì)端端口】:對(duì)端VPN端口號(hào)。
【服務(wù)接口】:選擇在接口列表創(chuàng)建的接口。
【對(duì)端公鑰】:填寫對(duì)端VPN服務(wù)器公鑰信息。
【預(yù)共享密鑰】:兩端預(yù)共享密鑰需填寫一致。
【心跳間隔】:心跳間隔默認(rèn)是10秒,可以根據(jù)需求進(jìn)行修改,心跳間隔設(shè)置范圍:0-500秒。
【允許目標(biāo)網(wǎng)段】:允許哪些目標(biāo)網(wǎng)段可以訪問(wèn)VPN,此處要填寫對(duì)端設(shè)備的內(nèi)網(wǎng)IP段,例:192.168.10.0/24。
【備注】:給策略的備注。
?
?
三、對(duì)接案例
環(huán)境:
路由A與路由B之間進(jìn)行WireGuard VPN對(duì)接。
路由版本:3.7.15企業(yè)版系統(tǒng)。
路由A配置:
接口列表
?
隧道列表
?
路由B配置:
接口列表
?
隧道列表
對(duì)接效果:
兩端路由的累計(jì)上行和下行都有流量即代表連接成功。
A路由:
?
B路由:
連通性測(cè)試:
在本地cmd中進(jìn)行檢測(cè),任意一端能ping通對(duì)端即可。
?
注意事項(xiàng):
- 兩端路由外網(wǎng)需要能正?;ピL,才能配置成功。
- 允許目標(biāo)網(wǎng)段是填寫對(duì)端內(nèi)網(wǎng)IP網(wǎng)段。
- 預(yù)共享密鑰需要填寫一致。
- 名稱需要以wg開頭進(jìn)行設(shè)置。
- 路由需要3.7.3企業(yè)版本才能進(jìn)行使用此功能,多隧道連接模式需要3.7.15企業(yè)版支持,免費(fèi)版本暫不支持使用。
?
?
?
?
?
?
?