WireGuard
WireGuard 是一种标准 VPN,WireGuard 官方应用、路由器和大多数代理应用都能读取。在 Nexora 中它是一个端点,在 端点 页面上创建,每个用户都成为一个拥有自己密钥和地址的对等端(peer)。用户拿到现成的 .conf 文件;你永远不需要手动编辑对等端。
适用场景
- WireGuard 官方应用、路由器,以及只能运行它的设备。
- 快速的 UDP VPN,承载整台设备的流量。
它运行在 UDP 上,没有 TLS 也没有传输,不能放在 CDN 后面。
创建
- 端点 → 添加,类型选
wireguard。通用表单见 端点。 - 表单初始为服务端:一个 Listen port、一个地址范围和一个自动生成的 Private key。保存前请检查地址范围(见下文)。
- 保存,并把该端点加入一个模板。该模板的每个用户都会成为提供它的每个节点上的对等端。
- 如果节点主机运行防火墙,请放行监听端口的 UDP。
| 字段 | |
|---|---|
| Address (CIDR list) | 服务器自己的地址,以及用户地址所取自的范围,例如 10.7.0.1/16。在第二行加一个 IPv6 前缀,即可让每个用户也获得 IPv6 地址 |
| Private key | 服务器的密钥,自动为你生成 |
| Listen port (set to serve panel users) | 设置端口时,端点为你的用户提供服务。不设置时,它是一个客户端端点,通过别人的 WireGuard 服务器转发流量,面板不会添加对等端 |
| MTU、Workers(高级) | 没有理由就留空 |
让地址范围足够大
每个用户的地址由其账户编号在范围内推算得出,从服务器自己的地址往上数。它不是空闲地址列表:范围必须能覆盖你最大的账户编号,而不仅仅是用户数量。
表单初始为 /24,在面板上累计创建约 250 个账户后就会用完。超出范围的用户拿到的 .conf 会说明这一点,而不是一个可用的配置。上线前把范围扩大到 /16,就能覆盖数万个账户。
每个用户得到什么
模板上的每个用户都会得到一个对等端,密钥由面板为其生成,并有三种连接方式:
- 一个
.conf文件:在用户的 二维码 / 链接 对话框中 客户端应用 下,带二维码和 保存文件。同一个文件也在其订阅页面上。它可以直接导入 WireGuard 官方应用。 - 订阅中的一个条目,供 Clash 应用、sing-box 应用和 Xray 客户端使用。
- 以节点的链接地址作为服务器。
.conf只保存一次,无法列出备选地址,所以它总是使用节点的第一个地址。
流量统计、额度、速度和地址限制按用户生效,与任何入站完全一样。
添加和删除用户
在 WireGuard 端点上添加或删除用户,会让每个节点上的该端点短暂重启。已连接的 WireGuard 用户会自行重连,大约需要 20 秒。停用账户也会以同样的方式删除其对等端。
你自己的对等端
你在 Advanced (JSON) 视图中手动添加的对等端,只有不带 user 字段时才能在面板重建时保留下来。带有该字段的对等端属于面板,会根据用户列表重写。
相关内容
- 端点 — 端点页面
- OpenVPN 与 OpenConnect — OpenVPN 与 OpenConnect
- 协议 — 所有协议的对比
