การกำหนดค่า WireGuard

Chute รองรับ WireGuard เป็นโปรโตคอลพร็อกซีขาออก คุณสามารถกำหนดค่า WireGuard ในบรรทัดในส่วน [Proxy] หรือกำหนดส่วน [WireGuard] ที่มีชื่อและอ้างอิง

ส่วน WireGuard

ส่วน [WireGuard] กำหนดการกำหนดค่าอุโมงค์ WireGuard ที่สมบูรณ์ซึ่งสามารถอ้างอิงตามชื่อจากนโยบายพร็อกซี WireGuard

[WireGuard wg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
self-ip-v6 = fd00::2
preshared-key = base64_preshared_key
server = example.com
port = 51820
wg-mtu = 1420
keepalive = 25

พารามิเตอร์

คีย์ จำเป็นต้องระบุ คำอธิบาย
private-key ใช่ คีย์ส่วนตัว WireGuard เข้ารหัส base64
peer-public-key ใช่ คีย์สาธารณะของเพียร์ เข้ารหัส base64
self-ip ไม่ ที่อยู่ IPv4 ในเครื่องสำหรับอินเทอร์เฟซ WireGuard
self-ip-v6 ไม่ ที่อยู่ IPv6 ในเครื่องสำหรับอินเทอร์เฟซ WireGuard
preshared-key ไม่ คีย์ที่แชร์ล่วงหน้าสำหรับการต้านทานควอนตัม (post-quantum)
server ใช่* ที่อยู่เซิร์ฟเวอร์ระยะไกล (ใช้เมื่อบรรทัดพร็อกซีไม่ได้ระบุ; บรรทัดพร็อกซีมีความสำคัญกว่า)
port ใช่* พอร์ตเซิร์ฟเวอร์ระยะไกล (ลำดับความสำคัญเดียวกับ server)
wg-mtu ไม่ MTU สำหรับอินเทอร์เฟซ WireGuard (ค่าเริ่มต้น: 1420) mtu ยอมรับเฉพาะแบบในบรรทัดบนบรรทัด [Proxy] เท่านั้น
keepalive ไม่ ช่วง keepalive ถาวรเป็นวินาที
reserved ไม่ ไบต์สงวนสำหรับส่วนหัวการจับมือ WireGuard (เช่น reserved=0,1,2)

* server และ port ต้องมีอยู่ในส่วนนี้หรือบนบรรทัด [Proxy] ที่อ้างอิง มิฉะนั้นนโยบายจะถูกปฏิเสธเนื่องจากไม่สมบูรณ์

การใช้งาน

อ้างอิงส่วนจากนโยบายพร็อกซี:

[Proxy]
WG = wireguard, section-name=wg0

[Proxy Group]
WGGroup = select, WG

[Rule]
IP-CIDR,10.0.0.0/8,WGGroup
FINAL,DIRECT

สามารถกำหนดส่วน [WireGuard] หลายส่วนสำหรับอุโมงค์ที่แตกต่างกัน:

[WireGuard us]
private-key = ...
peer-public-key = ...
self-ip = 10.0.1.2

[WireGuard eu]
private-key = ...
peer-public-key = ...
self-ip = 10.0.2.2

หมายเหตุ: WireGuard ทำงานผ่านอุโมงค์ UDP ของตัวเองพร้อมสแตก TCP/IP แบบ userspace ชื่อ (เช่น wg0) คำนึงถึงตัวพิมพ์เล็กใหญ่

ส่วน AmneziaWG

Chute ยังรองรับ AmneziaWG ซึ่งเป็น WireGuard รูปแบบหนึ่งที่มีการอำพรางทราฟฟิก ส่วน [AmneziaWG <name>] รับคีย์เดียวกันกับส่วน [WireGuard] พร้อมด้วยพารามิเตอร์การอำพรางต่อไปนี้:

  • jc, jmin, jmax — จำนวนแพ็กเก็ตขยะและช่วงขนาดของแพ็กเก็ต
  • s1, s2, s3, s4 — ข้อมูลขยะที่เติมไว้ด้านหน้าแพ็กเก็ต init/response/cookie/transport
  • h1, h2, h3, h4 — ค่าส่วนหัวชนิดข้อความที่กำหนดเอง
  • i1, i2, i3, i4, i5 — นิยามแพ็กเก็ตขยะแบบพิเศษ

นโยบายอ้างอิงส่วนนี้ด้วยประเภท amneziawg (ชื่อพ้อง awg):

[AmneziaWG awg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
server = example.com
port = 51820
jc = 4
jmin = 40
jmax = 70
s1 = 15
s2 = 68
h1 = 123456
h2 = 67543
h3 = 32345
h4 = 123123

[Proxy]
AWG = amneziawg, section-name=awg0

กฎการตรวจสอบข้าม:

  • การใส่พารามิเตอร์ AmneziaWG ในส่วน [WireGuard] ธรรมดาถือเป็นข้อผิดพลาดของการกำหนดค่า — ให้ใช้ส่วน [AmneziaWG] แทน
  • ไม่สามารถใช้ reserved ในส่วน [AmneziaWG] ได้ เนื่องจากมันเขียนไบต์ส่วนหัวชุดเดียวกันกับที่ h4 แทนที่ ดังนั้นการใช้ร่วมกันจึงถูกปฏิเสธเป็นข้อผิดพลาด
  • ส่วน [AmneziaWG] ที่ไม่มีพารามิเตอร์การอำพรางเลยจะได้รับคำแนะนำเตือน — เพราะมันจะทำงานเหมือน WireGuard ธรรมดา
S. Smart Rabbit LLC © All Rights Reserved            updated 2026-08-11 17:27:43

หน้านี้เป็นฉบับแปลจากเวอร์ชันภาษาอังกฤษ หากเนื้อหาไม่ตรงกัน ให้ยึดเวอร์ชันภาษาอังกฤษเป็นหลัก

results matching ""

    No results matching ""