CentOS7 部署 WireGuard Server
安装 WireGuard
生成密钥对
创建 WireGuard 配置文件
/etc/wireguard/wg0.conf
- 调整合适的
MTU
值以获得最佳性能 AllowedIPs
除包含对端 wg 网卡的 IP 地址段外 对端本地网络的其他设备如果想经过对端的路由转发至 Server 也需要将其 IP 地址段填入 若是经对端 NAT 后转发则不需要 换句话说 允许通过隧道的包的三层源地址必须包含在此
像这样保护文件:
调整内核参数启用 IP 转发
在防火墙上配置 IP 伪装(NAT)和放开端口
启动 WireGuard
ifconfig
检查wg0
网卡是否存在route
检查路由表 若正确配置则AllowedIPs
中的所有网段会在启动时 自动创建路由表项 且Iface
为wg0