设置IP地址

设置IP地址和默认网关

设置WireGuard接口的IP地址和默认网关:

# 设置默认网关
ip route add 0.../ dev wg

配置NAT规则

使用iptables配置NAT:

# 将内网目标地址转换为公网IP
iptables -t nat -A PREROUTING -d 192.168.1./24 --dport 0-65535 -j DNAT --to-destination 203..113.2
# 将来自公网的流量转回内网
iptables -t nat -A POSTROUTING -m state --state RELATED,ESTABLISHED -d 203..113.2 --dport 0-65535 -j DNAT --to-source 192.168.1.1
# 启用IP转发
sysctl -w net.ipv4.ip_forward=1

配置WireGuard接口

创建并配置WireGuard接口:

# 生成新的密钥
wg genkey
# 创建新的会话
wg create wg listen 192.168.1.1 24 <生成的密钥>
# 添加客户端
wg addclient wg 203..113.2 192.168.1.2 24

检查连接状态

确认WireGuard服务器和客户端连接状态:

# 查看接口状态
wg show wg
# 查看IP链接状态
ip link show

打开防火墙规则

确保防火墙允许WireGuard流量:

# 允许所有来自wg的流量
iptables -A FORWARD -i wg -j ACCEPT

保存iptables规则

保存iptables规则,确保在重启后生效:

# 保存iptables规则
service iptables save
# 重启NetworkManager
systemctl restart NetworkManager

验证连接

通过ping测试客户端是否能访问外部网络:

# 检查内网到外部
ping 8.8.8.8

进一步优化(可选)

为了提高性能,可以设置MTU和限速:

# 设置MTU
ip link set mtu 150 dev wg
# 设置限速
/sbin/wg set wg forward-override mtu 150 limit 100000

注意事项

  • 密钥管理:确保密钥安全存储,避免泄露。
  • 防火墙规则:根据实际网络环境调整规则,确保所有必要的流量被允许。
  • 路由优化:可以根据需要添加路由规则,但保持简单通常更好。

通过以上步骤,您应该能够成功配置一个功能正常的WireGuard服务器,确保客户端能够通过NAT连接到外部网络。

设置IP地址

@版权声明

转载原创文章请注明转载自原子VPN|多平台网络连接与线路优化工具,支持节点切换、网络测速及电脑手机端使用,满足不同网络环境下的连接需求,网站地址:https://yuanziapp.com.cn/