用 WireGuard 打通异地局域网
为什么选 WireGuard
代码量小、密钥模型清晰、握手极快。一条配置就能建立加密隧道,不像 OpenVPN 那样要折腾证书体系。
核心思路
在两边各放一台「网关」机器运行 WireGuard,互为对端:
[Peer]
PublicKey = <对方公钥>
Endpoint = 公网IP:51820
AllowedIPs = 192.168.2.0/24
AllowedIPs 决定哪些流量走隧道。把对端局域网段写进去,两边局域网就能互相访问。
别忘了
- 网关要开启 IP 转发(
net.ipv4.ip_forward=1)。 - NAT 后端设备回包路由要指回隧道接口。
- 防火墙放行 UDP 51820。
评论(0)