设置IP地址
设置IP地址和默认网关
设置WireGuard接口的IP地址和默认网关:
# 设置默认网关 ip route add 0.../ dev wg
配置NAT规则
使用iptables配置NAT:
# 将内网目标地址转换为公网IP iptables -t nat -A PREROUTING -d 192.168.1./24 --dport 0-65535 -j DNAT --to-destination 203..113.2 # 将来自公网的流量转回内网 iptables -t nat -A POSTROUTING -m state --state RELATED,ESTABLISHED -d 203..113.2 --dport 0-65535 -j DNAT --to-source 192.168.1.1 # 启用IP转发 sysctl -w net.ipv4.ip_forward=1
配置WireGuard接口
创建并配置WireGuard接口:
# 生成新的密钥 wg genkey # 创建新的会话 wg create wg listen 192.168.1.1 24 <生成的密钥> # 添加客户端 wg addclient wg 203..113.2 192.168.1.2 24
检查连接状态
确认WireGuard服务器和客户端连接状态:
# 查看接口状态 wg show wg # 查看IP链接状态 ip link show
打开防火墙规则
确保防火墙允许WireGuard流量:
# 允许所有来自wg的流量 iptables -A FORWARD -i wg -j ACCEPT
保存iptables规则
保存iptables规则,确保在重启后生效:
# 保存iptables规则 service iptables save # 重启NetworkManager systemctl restart NetworkManager
验证连接
通过ping测试客户端是否能访问外部网络:
# 检查内网到外部 ping 8.8.8.8
进一步优化(可选)
为了提高性能,可以设置MTU和限速:
# 设置MTU ip link set mtu 150 dev wg # 设置限速 /sbin/wg set wg forward-override mtu 150 limit 100000
注意事项
- 密钥管理:确保密钥安全存储,避免泄露。
- 防火墙规则:根据实际网络环境调整规则,确保所有必要的流量被允许。
- 路由优化:可以根据需要添加路由规则,但保持简单通常更好。
通过以上步骤,您应该能够成功配置一个功能正常的WireGuard服务器,确保客户端能够通过NAT连接到外部网络。

@版权声明
转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/