收起左侧

如何给飞牛安装Wireguard客户端,实现内网穿透以及虚拟局域网

10
回复
6041
查看
[ 复制链接 ]

7

主题

47

回帖

0

牛值

初出茅庐

2024-11-13 15:30:35 显示全部楼层 阅读模式

在具有公网IP的服务器上搭建WireGuard 服务端,客户端配置文件 关于如何搭建wirguard服务端参考:https://blog.restkhz.com/post/try-wireguard-easy PixPin_2024-11-13_15-23-30

1. 安装 WireGuard

在 Debian 12 中,WireGuard 已包含在官方软件源中,可以直接使用 apt 进行安装:

sudo apt update
sudo apt install wireguard -y

⧉ Copied!

⧉ Copied!

2. 创建 WireGuard 客户端配置文件

WireGuard 需要一个配置文件来连接到服务器。可以手动创建配置文件,也可以使用服务端提供的客户端配置文件。

手动创建配置文件 创建配置文件目录和配置文件:

sudo mkdir -p /etc/wireguard
sudo nano /etc/wireguard/wg0.conf

在 wg0.conf 文件中添加以下内容,将其中的参数替换为实际的服务器和客户端信息:

[Interface] PrivateKey = 客户端私钥 Address = 客户端IP/24 # 例如 10.0.0.2/24

[Peer] PublicKey = 服务器公钥 Endpoint = 服务器IP:服务器端口 # 例如 198.51.100.1:51820 AllowedIPs = 0.0.0.0/0, ::/0 PersistentKeepalive = 25 # 可选项,保持连接活跃

  • PrivateKey:客户端私钥(生成方法见下方)。
  • PublicKey:服务端的公钥。
  • Endpoint:服务端的 IP 和端口。
  • AllowedIPs:可以是 0.0.0.0/0, ::/0,表示允许通过 VPN 访问所有流量,或仅指定特定 IP。

(备注 将服务端生成的信息复制到 wg0.conf 文件中,删除DDNS信息)

启动 WireGuard 客户端

保存并退出配置文件后,使用以下命令启动 WireGuard 客户端:

sudo wg-quick up wg0

如果想要关闭连接:

sudo wg-quick down wg0

设置开机启动(可选)

如果希望 WireGuard 客户端在开机时自动启动,可以执行以下命令:

sudo systemctl enable wg-quick@wg0

这样 WireGuard 客户端将在系统启动时自动连接。

测试连接

检查 WireGuard 的连接状态:

sudo wg

这会显示当前 WireGuard 的连接状态及流量情况。

收藏
送赞 1
分享

8

主题

25

回帖

0

牛值

fnOS系统内测组

2024-11-15 19:23:58 显示全部楼层
这个算是传说中的堡垒机么?
是传说中的vpn  详情 回复
2025-1-15 09:02

4

主题

3

回帖

0

牛值

江湖小虾

2024-11-21 16:33:23 显示全部楼层
有IPV6环境的话,不用公网IP服务器,申请个域名,直接在fnos里面装就好了啊
可参考:https://www.bilibili.com/video/B ... ommend_more_video.7
ipv6的80和443端口都不能用,这个方法还可行吗?  详情 回复
2024-11-28 13:52

1

主题

4

回帖

0

牛值

fnOS系统内测组

飞牛百度网盘玩家

2024-11-28 13:52:49 显示全部楼层
ipv6的80和443端口都不能用,这个方法还可行吗?

1

主题

8

回帖

0

牛值

江湖小虾

2025-1-15 09:02:32 显示全部楼层
是传说中的vpn

1

主题

2

回帖

0

牛值

江湖小虾

2025-2-26 10:53:43 显示全部楼层
小白想问一下飞牛更新后这个方法还有效果吗?

0

主题

1

回帖

0

牛值

江湖小虾

2025-4-26 09:35:26 显示全部楼层
(备注 将服务端生成的信息复制到 wg0.conf 文件中,删除DDNS信息)这个是删除哪里的信息

5

主题

123

回帖

0

牛值

初出茅庐

2025-4-27 12:06:49 显示全部楼层

有出海口就是牛哈……可惜我没有cry

0

主题

1

回帖

0

牛值

江湖小虾

2025-5-2 17:32:16 显示全部楼层

我希望手机端和nas都接入wireguard客户端之后,飞牛nas的app不走官方的中继转发,而是走我的公网服务器转发,这个要怎么设置啊。我现在只能在浏览器通过ip走我的中继服务器

0

主题

1

回帖

0

牛值

江湖小虾

2025-5-13 09:31:06 显示全部楼层
按楼主的方法安装好了服务端,但是手机客户端连接不上服务端,不知道是哪个设置没有弄好?麻烦楼主有空指教,谢谢了!

4

主题

9

回帖

0

牛值

江湖小虾

2025-5-21 14:44:52 显示全部楼层

为什么一开在飞牛设备上ssh开了wireguard后,飞牛的中继就不能用了?

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则