การกำหนดค่า WireGuard
Chute รองรับ WireGuard เป็นโปรโตคอลพร็อกซีขาออก คุณสามารถกำหนดค่า WireGuard ในบรรทัดในส่วน [Proxy] หรือกำหนดส่วน [WireGuard] ที่มีชื่อและอ้างอิง
ส่วน WireGuard
ส่วน [WireGuard] กำหนดการกำหนดค่าอุโมงค์ WireGuard ที่สมบูรณ์ซึ่งสามารถอ้างอิงตามชื่อจากนโยบายพร็อกซี WireGuard
[WireGuard wg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
self-ip-v6 = fd00::2
preshared-key = base64_preshared_key
server = example.com
port = 51820
wg-mtu = 1420
keepalive = 25
พารามิเตอร์
| คีย์ | จำเป็นต้องระบุ | คำอธิบาย |
|---|---|---|
private-key |
ใช่ | คีย์ส่วนตัว WireGuard เข้ารหัส base64 |
peer-public-key |
ใช่ | คีย์สาธารณะของเพียร์ เข้ารหัส base64 |
self-ip |
ไม่ | ที่อยู่ IPv4 ในเครื่องสำหรับอินเทอร์เฟซ WireGuard |
self-ip-v6 |
ไม่ | ที่อยู่ IPv6 ในเครื่องสำหรับอินเทอร์เฟซ WireGuard |
preshared-key |
ไม่ | คีย์ที่แชร์ล่วงหน้าสำหรับการต้านทานควอนตัม (post-quantum) |
server |
ใช่* | ที่อยู่เซิร์ฟเวอร์ระยะไกล (ใช้เมื่อบรรทัดพร็อกซีไม่ได้ระบุ; บรรทัดพร็อกซีมีความสำคัญกว่า) |
port |
ใช่* | พอร์ตเซิร์ฟเวอร์ระยะไกล (ลำดับความสำคัญเดียวกับ server) |
wg-mtu |
ไม่ | MTU สำหรับอินเทอร์เฟซ WireGuard (ค่าเริ่มต้น: 1420) mtu ยอมรับเฉพาะแบบในบรรทัดบนบรรทัด [Proxy] เท่านั้น |
keepalive |
ไม่ | ช่วง keepalive ถาวรเป็นวินาที |
reserved |
ไม่ | ไบต์สงวนสำหรับส่วนหัวการจับมือ WireGuard (เช่น reserved=0,1,2) |
* server และ port ต้องมีอยู่ในส่วนนี้หรือบนบรรทัด [Proxy] ที่อ้างอิง มิฉะนั้นนโยบายจะถูกปฏิเสธเนื่องจากไม่สมบูรณ์
การใช้งาน
อ้างอิงส่วนจากนโยบายพร็อกซี:
[Proxy]
WG = wireguard, section-name=wg0
[Proxy Group]
WGGroup = select, WG
[Rule]
IP-CIDR,10.0.0.0/8,WGGroup
FINAL,DIRECT
สามารถกำหนดส่วน [WireGuard] หลายส่วนสำหรับอุโมงค์ที่แตกต่างกัน:
[WireGuard us]
private-key = ...
peer-public-key = ...
self-ip = 10.0.1.2
[WireGuard eu]
private-key = ...
peer-public-key = ...
self-ip = 10.0.2.2
หมายเหตุ: WireGuard ทำงานผ่านอุโมงค์ UDP ของตัวเองพร้อมสแตก TCP/IP แบบ userspace ชื่อ (เช่น
wg0) คำนึงถึงตัวพิมพ์เล็กใหญ่
ส่วน AmneziaWG
Chute ยังรองรับ AmneziaWG ซึ่งเป็น WireGuard รูปแบบหนึ่งที่มีการอำพรางทราฟฟิก ส่วน [AmneziaWG <name>] รับคีย์เดียวกันกับส่วน [WireGuard] พร้อมด้วยพารามิเตอร์การอำพรางต่อไปนี้:
jc,jmin,jmax— จำนวนแพ็กเก็ตขยะและช่วงขนาดของแพ็กเก็ตs1,s2,s3,s4— ข้อมูลขยะที่เติมไว้ด้านหน้าแพ็กเก็ต init/response/cookie/transporth1,h2,h3,h4— ค่าส่วนหัวชนิดข้อความที่กำหนดเองi1,i2,i3,i4,i5— นิยามแพ็กเก็ตขยะแบบพิเศษ
นโยบายอ้างอิงส่วนนี้ด้วยประเภท amneziawg (ชื่อพ้อง awg):
[AmneziaWG awg0]
private-key = base64_private_key
peer-public-key = base64_peer_public_key
self-ip = 10.0.0.2
server = example.com
port = 51820
jc = 4
jmin = 40
jmax = 70
s1 = 15
s2 = 68
h1 = 123456
h2 = 67543
h3 = 32345
h4 = 123123
[Proxy]
AWG = amneziawg, section-name=awg0
กฎการตรวจสอบข้าม:
- การใส่พารามิเตอร์ AmneziaWG ในส่วน
[WireGuard]ธรรมดาถือเป็นข้อผิดพลาดของการกำหนดค่า — ให้ใช้ส่วน[AmneziaWG]แทน - ไม่สามารถใช้
reservedในส่วน[AmneziaWG]ได้ เนื่องจากมันเขียนไบต์ส่วนหัวชุดเดียวกันกับที่h4แทนที่ ดังนั้นการใช้ร่วมกันจึงถูกปฏิเสธเป็นข้อผิดพลาด - ส่วน
[AmneziaWG]ที่ไม่มีพารามิเตอร์การอำพรางเลยจะได้รับคำแนะนำเตือน — เพราะมันจะทำงานเหมือน WireGuard ธรรมดา
หน้านี้เป็นฉบับแปลจากเวอร์ชันภาษาอังกฤษ หากเนื้อหาไม่ตรงกัน ให้ยึดเวอร์ชันภาษาอังกฤษเป็นหลัก