面板
WireGuard 设置
WireGuard 核心、Peer IP 和用户访问
PasarGuard 里的 WireGuard 分两部分配置:节点核心负责服务端,每个用户会拿到自己的客户端 peer 信息。
开始之前
- 面板已经安装,并且你以所有者或有节点、用户权限的管理员登录。
- 至少有一个节点已连接。
- 服务器防火墙已经开放一个 UDP 端口。
- 你知道要给 WireGuard 使用的内部 IP 段,例如
10.66.66.0/24。
创建核心
- 打开面板,进入 节点。
- 打开目标节点的 核心。
- 创建或编辑核心,并选择 WireGuard。
- 填写基础字段:
- 接口名称:WireGuard 接口名。
- 监听端口:客户端连接的 UDP 端口。
- 私钥:如果没有现成密钥,直接在面板生成新密钥对。
- 公钥:由私钥生成。
- 预共享密钥:可选,但建议用于额外安全。
- 地址:服务端在 WireGuard 网络里的地址。
- 保存核心。如果面板提示,同步或重启节点。
给用户启用 WireGuard
每个 WireGuard 用户都需要唯一的 peer IP。如果两个用户拿到同一个 peer IP,其中一个连接可能会失效。
单个用户时,打开用户表单并检查代理设置。如果用户还没有密钥,使用 Generate WireGuard Key Pair,然后从 WireGuard 地址段里分配一个 peer IP。
多个用户时,使用 批量操作,打开 WireGuard Peer IPs。它可以修复缺失或无效的 peer IP,也可以为选中的用户重新分配全部 peer IP。
连接到主机和分组
WireGuard 仍然使用普通的访问模型:
- 分组 决定用户能访问哪些主机。
- 主机 决定订阅里显示哪些连接信息。
- 用户模板 帮助你用正确的默认分组和限制创建用户。
创建核心后,确认用户所在分组可以访问 WireGuard 主机或入站。
常见问题
- 用户没有 WireGuard 配置:检查用户分组、主机访问和订阅模板。
- 配置能导入但没有流量:检查 UDP 防火墙、监听端口和节点日志。
- 只有部分用户可用:检查重复 peer IP,并运行 WireGuard 批量操作。
- 公钥看起来不对:在面板重新生成 WireGuard 密钥对并保存。