banner
约 600 字
2 分钟

家庭网络的 WireGuard

-
-
无标签

摘要

用 WireGuard 搭建家庭 VPN 网络。配置极简,从 OpenVPN 30Mbps 提升到 85Mbps,提升 2-3 倍。记录了部署和调试全过程。

之前一直用 OpenVPN 回家,但用了一年多发现:配置麻烦、速度不快。换了 WireGuard 之后,回家的体验提升了不止一个档次。

为什么换

OpenVPN 的主要痛点:

  1. 配置复杂:ca/cert/key/dh/tls-auth 一堆文件

  2. 速度:100Mbps 带宽跑出 30Mbps 顶天

  3. 断流:udp 模式在公司网络下时不时连不上

  4. 移动端:iOS 上的 OpenVPN 客户端经常要重新导入

WireGuard 的优势:

  • 配置极简:每端一个私钥 + 几个 IP/endpoint

  • 速度:能跑满家庭带宽

  • 代码:~4000 行

  • 内核态:Linux 5.6+ 内置

拓扑

路由器(N5105 小主机,公网 IP)作为中心,笔记本和手机作为客户端。

路由器配置

ini
# /etc/wireguard/wg0.conf
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <SERVER_PRIVATE_KEY>

# 笔记本
[Peer]
PublicKey = <LAPTOP_PUBLIC_KEY>
AllowedIPs = 10.0.0.2/32, 192.168.1.0/24

# 手机
[Peer]
PublicKey = <PHONE_PUBLIC_KEY>
AllowedIPs = 10.0.0.3/32, 192.168.1.0/24

启动

bash
sudo systemctl enable --now wg-quick@wg0
sudo iptables -A INPUT -p udp --dport 51820 -j ACCEPT
sudo sysctl -w net.ipv4.ip_forward=1

性能

家里 500Mbps 下行 / 50Mbps 上行。从公司(100Mbps)连回家:

  • iPerf3 测速:~85Mbps

  • 相比 OpenVPN 时代的 30Mbps,提升 2-3 倍

踩过的坑

  1. 忘记打开 ip_forward:peer 之间能通,但访问不到后面的内网

  2. iptables MASQUERADE 漏了:返回包到不了

  3. AllowedIPs 写错:路由黑洞

  4. DDNS 一定要配:重启路由器后 endpoint 失效

  5. 公网 IP 被回收:定期 curl ifconfig.me 检查

WireGuard 是我看过的"配置/收益"比最高的工具之一。配置 30 分钟,体验提升 3 倍。

END

相关文章

暂无相关文章