找回密碼
 立即註冊
    查看: 2|回覆: 0

    WireGuard Client 完整設定:全流量還是分流?四種系統都講

    [複製鏈接]

    !lvup!   100%

    382

    主題

    27

    回帖

    2200萬

    積分

    管理員

    積分
    22005833
    發表於 半小時前 | 顯示全部樓層 |閱讀模式
    伺服器架好之後,真正每天在用的是 client 端。這篇講設定檔每一行的意思,以及最關鍵的那個選擇:全流量還是分流。

    一份 client 設定檔長這樣
    1. [Interface]
    2. PrivateKey = 你的私鑰
    3. Address = 10.20.30.2/32
    4. DNS = 192.168.88.1
    5. [Peer]
    6. PublicKey = 伺服器的公鑰
    7. Endpoint = 你家的對外IP:51820
    8. AllowedIPs = 0.0.0.0/0
    9. PersistentKeepalive = 25
    複製代碼

    每一行在做什麼


    • PrivateKey —— 你這台裝置的私鑰。不要兩台裝置共用同一份設定檔,會互相踢掉
    • Address —— 你在 VPN 裡面的 IP。用 /32,一台一個
    • DNS —— 連上之後用哪個 DNS。填家裡路由器的 IP,才能用主機名稱連家裡的設備
    • Endpoint —— 你家的對外位址和埠
    • AllowedIPs —— 這行決定了全流量還是分流,下面詳談
    • PersistentKeepalive —— 每 25 秒送一個小封包。在 NAT 後面的話這行不能省


    AllowedIPs:整個設定檔最容易誤會的一行

    AllowedIPs:整個設定檔最容易誤會的一行

    它的意思不是「允許誰連我」,而是「哪些目的地的流量要走這條 VPN」。

    全流量
    1. AllowedIPs = 0.0.0.0/0
    複製代碼

    所有流量都走 VPN。適合:

    以下還有約 61% 的內容
    登入後即可閱讀完整教學

    登入繼續閱讀使用 Google 登入
    您需要登入後纔可以回帖 登入 | 立即註冊

    本版積分規則

    延伸閱讀

    加入惟家 LINE 群 QR Code加入惟家 LINE 群

    Archiver|手機版|惟家的智能論壇

    GMT+8, 2026-9-25 02:09 , Processed in 0.120998 second(s), 24 queries .

    快速回覆 返回頂部 返回列表