PasarGuard
面板

WireGuard 设置

WireGuard 核心、Peer IP 和用户访问

PasarGuard 里的 WireGuard 分两部分配置:节点核心负责服务端,每个用户会拿到自己的客户端 peer 信息。

开始之前

  • 面板已经安装,并且你以所有者或有节点、用户权限的管理员登录。
  • 至少有一个节点已连接。
  • 服务器防火墙已经开放一个 UDP 端口。
  • 你知道要给 WireGuard 使用的内部 IP 段,例如 10.66.66.0/24

创建核心

  1. 打开面板,进入 节点
  2. 打开目标节点的 核心
  3. 创建或编辑核心,并选择 WireGuard
  4. 填写基础字段:
    • 接口名称:WireGuard 接口名。
    • 监听端口:客户端连接的 UDP 端口。
    • 私钥:如果没有现成密钥,直接在面板生成新密钥对。
    • 公钥:由私钥生成。
    • 预共享密钥:可选,但建议用于额外安全。
    • 地址:服务端在 WireGuard 网络里的地址。
  5. 保存核心。如果面板提示,同步或重启节点。

给用户启用 WireGuard

每个 WireGuard 用户都需要唯一的 peer IP。如果两个用户拿到同一个 peer IP,其中一个连接可能会失效。

单个用户时,打开用户表单并检查代理设置。如果用户还没有密钥,使用 Generate WireGuard Key Pair,然后从 WireGuard 地址段里分配一个 peer IP。

多个用户时,使用 批量操作,打开 WireGuard Peer IPs。它可以修复缺失或无效的 peer IP,也可以为选中的用户重新分配全部 peer IP。

连接到主机和分组

WireGuard 仍然使用普通的访问模型:

  • 分组 决定用户能访问哪些主机。
  • 主机 决定订阅里显示哪些连接信息。
  • 用户模板 帮助你用正确的默认分组和限制创建用户。

创建核心后,确认用户所在分组可以访问 WireGuard 主机或入站。

常见问题

  • 用户没有 WireGuard 配置:检查用户分组、主机访问和订阅模板。
  • 配置能导入但没有流量:检查 UDP 防火墙、监听端口和节点日志。
  • 只有部分用户可用:检查重复 peer IP,并运行 WireGuard 批量操作。
  • 公钥看起来不对:在面板重新生成 WireGuard 密钥对并保存。