安装WireGuard
-
访问官方网站:
- 打开浏览器,访问WireGuard官方网站。
- 点击下载按钮,选择适合Windows的安装包。
-
安装WireGuard:
- 双击下载的安装包,运行安装程序。
- 读取并接受许可协议,按照提示进行安装。
- 在安装过程中,选择“注册WireGuard到系统服务”以便后续使用。
生成密钥和公钥
-
打开命令提示符:
- 按下
Win + S,搜索“cmd”,然后选择“命令提示符”(右键选择“以管理员身份运行”)。
- 按下
-
生成密钥:
- 输入以下命令,生成新的密钥:
wg gen-key
- 记录生成的密钥,建议保存到安全的地方。
- 输入以下命令,生成新的密钥:
-
查看公钥:
- 输入以下命令,显示生成的公钥:
wg show-pk
- 复制公钥,用于后续连接。
- 输入以下命令,显示生成的公钥:
配置服务器端(可选)
由于WireGuard本身不提供服务器功能,通常需要使用第三方工具作为中继服务器:
-
选择工具:
- ZeroTier:安装并配置ZeroTier,创建虚拟接口作为中继。
- NetDrive:类似ZeroTier的工具,提供简单的VPN解决方案。
-
安装并配置工具:
安装ZeroTier后,运行其配置工具,设置服务器接口,允许其他设备连接。
客户端连接
-
打开命令提示符:
在另一台设备或同一台电脑的另一个终端,打开命令提示符。
-
连接服务器:
- 输入以下命令,使用生成的公钥连接服务器:
wg-quick-ho <服务器公钥>
- 替换
<服务器公钥>为你之前生成的公钥内容,且服务器必须已知并共享该公钥。
- 输入以下命令,使用生成的公钥连接服务器:
-
检查连接状态:
- 输入
wg show status查看连接状态,确保状态为“接通”。
- 输入
测试互联网连接
-
访问外部服务器:
- 在连接成功后,访问一个外部网站(如
https://google.com)确认成功。
- 在连接成功后,访问一个外部网站(如
-
检查DNS解析:
确保服务器正确解析域名,可能需要手动设置DNS选项或使用VPN提供的DNS服务器。
防火墙设置
-
允许相关端口:
在Windows防火墙中,允许TCP和UDP端口(如518和519)接受来自和前往服务器的流量。
-
检查状态:
- 使用
netstat -n查看网络连接,确保没有问题。
- 使用
故障排除
- 安装问题:如安装失败,检查官网文档或论坛。
- 连接问题:检查防火墙设置,确保端口开放。
- DNS问题:手动设置DNS服务器或使用VPN提供的DNS。
后续操作
- 管理密钥:使用
wg save-private-key保存私钥,避免丢失。 - 自动连接:在启动时,通过注册到系统服务,确保WireGuard自动加载。
通过以上步骤,你可以成功安装并连接WireGuard,确保安全高效的网络通信。









