1.安装

找到并安装如下三个包即可

2.配置

网络 -> 接口 -> 添加新接口 -> WireguardVPN

常规设置

⚠️:私钥和公钥直接生成即可,IP 地址为该 WG 接口的 IP,务必和内网网段不同!


对端配置

点击对端标签卡,然后添加对端,对端配置如下:

⚠️:这里的允许 IP 务必是 wg 接口使用的网段,不是局域网网段。

路由允许的 IP 一定要勾选,端点主机是你的公网地址/域名

生成配置

点击上一步的生成配置,按如图配置

连接端点配置你的公网地址/域名,允许的 IP 是局域网 IP。注意,非 wg 的 IP,是你想访问的局域网的 IP

地址从 wg 的网段里 Pick 一个。

3.防火墙配置

建议直接丢在局域网防火墙区域。

⚠️ IP 动态伪装和 MSS 钳制需要打开


4.端口转发

从你的入口路由转发你配置的端口到 istoreOS 的对应端口即可

⚠️:这里不是 WG 端口的 IP,一定要转给 istoreOS

原理解释:这里 WG 默认监听所有该端口的流量,所以发给 istoreOS,wg 可以收到请求。

如果直接从路由器直接转发给 wg,则路由器找不到 wg 的路由,所以链路不通。

5.快乐使用吧!

😄