Skip to content

WireGuard ​

WireGuard 是一种标准 VPN,WireGuard 官方应用、路由器和大多数代理应用都能读取。在 Nexora 中它是一个端点,在 端点 页面上创建,每个用户都成为一个拥有自己密钥和地址的对等端(peer)。用户拿到现成的 .conf 文件;你永远不需要手动编辑对等端。

适用场景 ​

  • WireGuard 官方应用、路由器,以及只能运行它的设备。
  • 快速的 UDP VPN,承载整台设备的流量。

它运行在 UDP 上,没有 TLS 也没有传输,不能放在 CDN 后面。

创建 ​

  1. 端点 → 添加,类型选 wireguard。通用表单见 端点。
  2. 表单初始为服务端:一个 Listen port、一个地址范围和一个自动生成的 Private key。保存前请检查地址范围(见下文)。
  3. 保存,并把该端点加入一个模板。该模板的每个用户都会成为提供它的每个节点上的对等端。
  4. 如果节点主机运行防火墙,请放行监听端口的 UDP。
字段
Address (CIDR list)服务器自己的地址,以及用户地址所取自的范围,例如 10.7.0.1/16。在第二行加一个 IPv6 前缀,即可让每个用户也获得 IPv6 地址
Private key服务器的密钥,自动为你生成
Listen port (set to serve panel users)设置端口时,端点为你的用户提供服务。不设置时,它是一个客户端端点,通过别人的 WireGuard 服务器转发流量,面板不会添加对等端
MTU、Workers(高级)没有理由就留空

让地址范围足够大 ​

每个用户的地址由其账户编号在范围内推算得出,从服务器自己的地址往上数。它不是空闲地址列表:范围必须能覆盖你最大的账户编号,而不仅仅是用户数量。

表单初始为 /24,在面板上累计创建约 250 个账户后就会用完。超出范围的用户拿到的 .conf 会说明这一点,而不是一个可用的配置。上线前把范围扩大到 /16,就能覆盖数万个账户。

每个用户得到什么 ​

模板上的每个用户都会得到一个对等端,密钥由面板为其生成,并有三种连接方式:

  • 一个 .conf 文件:在用户的 二维码 / 链接 对话框中 客户端应用 下,带二维码和 保存文件。同一个文件也在其订阅页面上。它可以直接导入 WireGuard 官方应用。
  • 订阅中的一个条目,供 Clash 应用、sing-box 应用和 Xray 客户端使用。
  • 以节点的链接地址作为服务器。.conf 只保存一次,无法列出备选地址,所以它总是使用节点的第一个地址。

流量统计、额度、速度和地址限制按用户生效,与任何入站完全一样。

添加和删除用户 ​

在 WireGuard 端点上添加或删除用户,会让每个节点上的该端点短暂重启。已连接的 WireGuard 用户会自行重连,大约需要 20 秒。停用账户也会以同样的方式删除其对等端。

你自己的对等端

你在 Advanced (JSON) 视图中手动添加的对等端,只有不带 user 字段时才能在面板重建时保留下来。带有该字段的对等端属于面板,会根据用户列表重写。

文字与图片采用 CC BY 4.0 许可。