大于AI 博客

用 WireGuard 打通异地局域网

更新于 2026-10-05

为什么选 WireGuard

代码量小、密钥模型清晰、握手极快。一条配置就能建立加密隧道,不像 OpenVPN 那样要折腾证书体系。

核心思路

在两边各放一台「网关」机器运行 WireGuard,互为对端:

[Peer]
PublicKey = <对方公钥>
Endpoint = 公网IP:51820
AllowedIPs = 192.168.2.0/24

AllowedIPs 决定哪些流量走隧道。把对端局域网段写进去,两边局域网就能互相访问。

别忘了

  • 网关要开启 IP 转发(net.ipv4.ip_forward=1)。
  • NAT 后端设备回包路由要指回隧道接口。
  • 防火墙放行 UDP 51820。

评论(0)

验证码输入图中 4 个字符,不区分大小写;看不清就点图片换一张