约 600 字
2 分钟
家庭网络的 WireGuard
-
-
无标签
摘要
用 WireGuard 搭建家庭 VPN 网络。配置极简,从 OpenVPN 30Mbps 提升到 85Mbps,提升 2-3 倍。记录了部署和调试全过程。
之前一直用 OpenVPN 回家,但用了一年多发现:配置麻烦、速度不快。换了 WireGuard 之后,回家的体验提升了不止一个档次。
为什么换
OpenVPN 的主要痛点:
配置复杂:ca/cert/key/dh/tls-auth 一堆文件
速度:100Mbps 带宽跑出 30Mbps 顶天
断流:udp 模式在公司网络下时不时连不上
移动端:iOS 上的 OpenVPN 客户端经常要重新导入
WireGuard 的优势:
配置极简:每端一个私钥 + 几个 IP/endpoint
速度:能跑满家庭带宽
代码:~4000 行
内核态:Linux 5.6+ 内置
拓扑
路由器(N5105 小主机,公网 IP)作为中心,笔记本和手机作为客户端。
路由器配置
ini
启动
bash
性能
家里 500Mbps 下行 / 50Mbps 上行。从公司(100Mbps)连回家:
iPerf3 测速:~85Mbps
相比 OpenVPN 时代的 30Mbps,提升 2-3 倍
踩过的坑
忘记打开 ip_forward:peer 之间能通,但访问不到后面的内网
iptables MASQUERADE 漏了:返回包到不了
AllowedIPs 写错:路由黑洞
DDNS 一定要配:重启路由器后 endpoint 失效
公网 IP 被回收:定期
curl ifconfig.me检查
WireGuard 是我看过的"配置/收益"比最高的工具之一。配置 30 分钟,体验提升 3 倍。
相关文章
暂无相关文章
