准备配置文件
-
下载配置文件:访问WireGuard的官方文档或GitHub仓库,获取配置文件示例,配置文件是JSON格式,包含接口、端口、PSK等信息。
一个示例配置文件如下:
{ "wireguard": { "interface": "wg", "listen_port": 518, "private_key": "your_private_key", "public_key": "your_public_key", "preshared_key": "your_preshared_key", "allowed_ips": [".../24"], "routes": [ { "destination": ".../24", "mask": 255255255255, "gateway": "192.168.1.1" } ], "peer": [ { "public_key": "peer1_public_key", "allowed_ips": ["10.10.10.1/32"], "endpoint": "peer1_endpoint:518" }, { "public_key": "peer2_public_key", "allowed_ips": ["10.10.10.2/32"], "endpoint": "peer2_endpoint:518" } ], "mtu": 150, "keepalive": 10, "fingerprint": "your_fingerprint" } }
导入配置文件到路由器
-
登录路由器:通过控制面板或WAN连接登录路由器。
-
TP-Link路由器:访问
168.1.1,使用默认用户名密码(通常是admin/ admin)。 -
华为路由器:访问
168.1.1,使用用户名和密码(可能需要手册查找)。 -
其他品牌路由器:请参考制造商的用户手册。
-
-
进入VPN设置:进入
VPN或防火墙>VPN或应用,找到WireGuard配置选项。-
翻译提示:如果界面语言为中文,可能需要翻译“VPN”为“虚拟专网”或“防火墙”。
-
添加接口:选择添加新的WireGuard接口,根据配置文件中的接口名称(如
wg)填写。
-
手动配置参数
-
填写接口信息:
- 接口名称:如
wg。 - 私有密钥:从配置文件中获取
private_key,确保使用正确的格式(Base64编码)。 - 预共享密钥(PSK):从配置文件中获取
preshared_key,同样使用Base64编码。 - 端口:设置
listen_port为配置文件中的值(如518)。
- 接口名称:如
-
配置远程端点:添加每个
peer的公钥和允许的IP地址,确保与配置文件一致。 -
路由设置:根据
routes数组,添加静态路由,确保allowed_ips范围内的IP可以通过VPN访问。 -
保存配置:完成所有设置后,保存到路由器中,确保所有参数正确无误。
测试配置
-
检查日志:查看路由器的日志,确保没有错误提示,如
failed to parse VPN config。-
TP-Link:在
工具>系统工具>查看日志。 -
华为:登录至
http://192.168.1.1,进入系统日志。
-
-
连接测试:尝试从客户端设备连接到路由器的WireGuard接口。
-
命令行测试:使用
wg-quick-join命令,如:wg-quick-join wg
-
检查连接状态:使用
wg show wg,查看接口状态和连接信息。 -
测试速度:使用
iperf或mtr测试VPN连接的速度和延迟,确保连接稳定。
-
备份配置
-
备份当前配置:在导入配置文件后,备份路由器上的现有配置,以防误删或配置错误。
- 方法:登录路由器,进入
系统>备份恢复,选择备份文件并保存到PC上。
- 方法:登录路由器,进入
高级配置(可选)
-
NAT穿透:如果需要客户端外部访问内网服务,可以启用NAT穿透选项。
- 设置:在WireGuard配置中添加
--dnat-enable选项,允许多个端口穿透NAT。
- 设置:在WireGuard配置中添加
-
路由策略:根据需要,添加路由策略,控制VPN连接的路由。
故障排除
-
连接失败:检查PSK是否正确,确保Base64编码无误。
- 验证PSK:在线工具如Base64 Decode,检查是否有错误。
-
IP路由问题:确认
allowed_ips范围内的IP是否正确配置,并检查路由是否可达。 -
性能问题:确保MTU设置正确,避免包过大或过小导致连接问题。
通过以上步骤,您可以成功配置并导入WireGuard的配置文件,确保VPN连接稳定、高效。









