找回密码
 立即注册
查看: 145|回复: 21

快速上手:华硕路由器的wireguard服务器

[复制链接]

717

主题

0

回帖

717

积分

00话痨hs000

积分
717
发表于 2023-8-12 10:37:34 | 显示全部楼层 |阅读模式
简单分享一下如何使用华硕路由器搭建wireguard服务器,实现在外也能访问家中网络

场景:家中有NAS或其它资源,需要在外网访问
要求:动态公网地址,ipv4或ipv6皆可

一、准备工作:将动态公网地址注册DDNS
华硕提供了DDNS服务,不需要自己申请域名,在路由器中设置打开即可。
高级设置 -> 外部网络(WAN) -> DDNS

注册成功后可以试着解析和ping一下地址


如果ping不通,可以先检查一下路由器是否开启了 响应 ICMP Echo(ping)要求
高级设置 -> 防火墙

二、启用wireguard服务器
高级设置 -> V星星 ->

需要勾选 访问内部网络,以及 高级设置 中的启动NAT - IPv6
Tunnel IPv4 and / or IPv6 Address表示 wireguard 服务器的地址(本例中是192.168.50.240),可以不用默认设置的10.x.0.0,我喜欢把它设置在局域网中的同一个子网

点击左侧的 按钮 启动wireguard服务器。

三、创建wireguard客户端配置文件
首先,创建一个配置文件。点击客户端右侧的 + (上图中绿色框)

填写客户端的IP地址(本例中是192.168.50.244)
然后导出配置文件即可。

四、配置wireguard客户端
下载 https://www.wireguard.com/install/
装好后导入配置文件,如图

Address 是 wireguard客户端使用的IP地址,不要修改
DNS 是 客户端 使用的DNS地址,默认是wireguard服务器 地址,可以修改成其它地址。
AllowedIPs 可以理解为,访问哪些IP地址时走 wireguard。默认值是0.0.0.0/0(表示所有地址),所有流量都会经过家中路由器兜一圈。
        本例中填写了家中2台NAS地址192.168.50.50和192.168.50.100,这样客户端只有在访问家中内网设备时才通过wireguard。
Endpoint 是wireguard 服务器地址,上文中配置的DDNS
PersistentKeepalive 是客户端隔多长时间探活一次,不需要修改。

在wireguard客户端中点击 连接 ,完成

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
[url=https://zh-cn.dbt
回复

使用道具 举报

0

主题

1023

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 10:39:24 | 显示全部楼层
只有AX系列的路由器原厂固件支持wireguard
https://routerkb.asuscomm.com/?page_id=9 文末有写WRT4 Supported models

肉罐头固件不支持,软件中心里的那个和路由器硬件加速冲突,据说会限制WAN带宽到350Mbps
回复 支持 反对

使用道具 举报

0

主题

1065

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 10:42:50 | 显示全部楼层
和zerotier比有什么区别
回复 支持 反对

使用道具 举报

0

主题

941

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 10:44:19 | 显示全部楼层
老实说我一直搞不懂wireguard怎么玩,zerotier反而一搞就通,
回复 支持 反对

使用道具 举报

0

主题

952

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 10:45:52 | 显示全部楼层
还真是,怪不得**开了后1000Mbps宽带只剩450Mbps去了,具体是那个有冲突了?有详细的新闻源看看吗?
回复 支持 反对

使用道具 举报

0

主题

1008

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 10:52:37 | 显示全部楼层
https://github.com/MartineauUK/wireguard
回复 支持 反对

使用道具 举报

0

主题

1038

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 10:53:39 | 显示全部楼层
ZeroTier在我这效果很差,RDP用着经常断连。而且每次开机网卡都刷新一次,网络连接的后缀数字一直+1
各方面不如tailscale。。我觉得就是一坨星星
现在路由器能自己做服务器省事多了
回复 支持 反对

使用道具 举报

0

主题

940

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 10:57:01 | 显示全部楼层
我的评价是不如openxxx算了
回复 支持 反对

使用道具 举报

0

主题

987

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 11:02:11 | 显示全部楼层
那个是全局代理。。你要笑死我
回复 支持 反对

使用道具 举报

0

主题

996

回帖

0

积分

新手上路

积分
0
发表于 2023-8-12 11:07:46 | 显示全部楼层
open威皮恩默认配置就是局部代理,可控制访问特定IP走隧道,其他IP走本地网络,,上网完全无影响,并且在opnsense中内置的open威皮恩可以做到用户+密码+证书+APP动态密码二次认证,这对个人客户端(PC/Mac/IOS/安卓)是高安全级别的方式,别人拿到你用户+密码+证书也无法连接,除非能解锁你的手机!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|翻墙党

GMT+8, 2026-10-1 12:24 , Processed in 0.068659 second(s), 25 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表