การกำหนดค่า WireGuard

Chute รองรับ WireGuard เป็นโปรโตคอลพร็อกซีขาออก คุณสามารถกำหนดค่า WireGuard ในบรรทัดในส่วน [Proxy] หรือกำหนดส่วน [WireGuard] ที่มีชื่อและอ้างอิง

ส่วน WireGuard

ส่วน [WireGuard] กำหนดการกำหนดค่าอุโมงค์ WireGuard ที่สมบูรณ์ซึ่งสามารถอ้างอิงตามชื่อจากนโยบายพร็อกซี WireGuard

[WireGuard wg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
self-ip-v6 = fd00::2
preshared-key = base64_preshared_key
server = example.com
port = 51820
wg-mtu = 1420
keepalive = 25

พารามิเตอร์

คีย์ จำเป็นต้องระบุ คำอธิบาย
private-key ใช่ คีย์ส่วนตัว WireGuard เข้ารหัส base64
peer-public-key ใช่ คีย์สาธารณะของเพียร์ เข้ารหัส base64
self-ip ไม่ ที่อยู่ IPv4 ในเครื่องสำหรับอินเทอร์เฟซ WireGuard
self-ip-v6 ไม่ ที่อยู่ IPv6 ในเครื่องสำหรับอินเทอร์เฟซ WireGuard
preshared-key ไม่ คีย์ที่แชร์ล่วงหน้าสำหรับการต้านทาน post-quantum
server ใช่* ที่อยู่เซิร์ฟเวอร์ระยะไกล (ใช้เมื่อบรรทัดพร็อกซีไม่ได้ระบุ; บรรทัดพร็อกซีมีความสำคัญกว่า)
port ใช่* พอร์ตเซิร์ฟเวอร์ระยะไกล (ลำดับความสำคัญเดียวกับ server)
wg-mtu ไม่ MTU สำหรับอินเทอร์เฟซ WireGuard (ค่าเริ่มต้น: 1420) mtu ยอมรับเฉพาะแบบในบรรทัดบนบรรทัด [Proxy] เท่านั้น
keepalive ไม่ ช่วง keepalive ถาวรเป็นวินาที
reserved ไม่ ไบต์สงวนสำหรับส่วนหัวการจับมือ WireGuard (เช่น reserved=0,1,2)

* server และ port ต้องมีอยู่ในส่วนนี้หรือบนบรรทัด [Proxy] ที่อ้างอิง มิฉะนั้นนโยบายจะถูกปฏิเสธเนื่องจากไม่สมบูรณ์

การใช้งาน

อ้างอิงส่วนจากนโยบายพร็อกซี:

[Proxy]
WG = wireguard, section-name=wg0

[Proxy Group]
WGGroup = select, WG

[Rule]
IP-CIDR,10.0.0.0/8,WGGroup
FINAL,DIRECT

สามารถกำหนดส่วน [WireGuard] หลายส่วนสำหรับอุโมงค์ที่แตกต่างกัน:

[WireGuard us]
private-key = ...
peer-public-key = ...
self-ip = 10.0.1.2

[WireGuard eu]
private-key = ...
peer-public-key = ...
self-ip = 10.0.2.2

หมายเหตุ: WireGuard ทำงานผ่านอุโมงค์ UDP ของตัวเองพร้อมสแตก TCP/IP แบบ userspace ชื่อ (เช่น wg0) คำนึงถึงตัวพิมพ์เล็กใหญ่

S. Smart Rabbit LLC © All Rights Reserved            updated 2026-07-28 17:49:04

results matching ""

    No results matching ""