• 2

TP-Link Archer BE550 WireGuard VPN客戶端設定?

原本的分享器不支援WireGuard VPN
使用電腦版的WireGuard 客戶端程式
VPN到遠端的內網192.168.1.10讀取資料
WireGuard Server是架在TrueNAS SCALE 23.10.2內
Server有設定進來的客戶端不能外連

使用時檔案總管直接輸入\\192.168.1.10就可以
其餘上網方面不走VPN,依原本分享器連接網路

分享器更換成Archer BE550後,此功能想移動到分享器執行
遇到的問題是,不論是\\192.168.1.10或是一般上網都會強制走VPN
不會分開走各自線路,附上設定請問拿裡有錯?謝謝

PS:Archer BE550分享器+電腦版WireGuard是正常的

TP-Link Archer BE550 WireGuard VPN客戶端設定?

TP-Link Archer BE550 WireGuard VPN客戶端設定?
2025-02-19 16:13 發佈
文章關鍵字 客戶端
twh2000 wrote:
原本的分享器不支援WireGuard VPN
使用電腦版的WireGuard 客戶端程式
VPN到遠端的內網192.168.1.10讀取資料
WireGuard Server是架在TrueNAS SCALE 23.10.2內
Server有設定進來的客戶端不能外連

使用時檔案總管直接輸入\\192.168.1.10就可以
其餘上網方面不走VPN,依原本分享器連接網路

分享器更換成Archer BE550後,此功能想移動到分享器執行
遇到的問題是,不論是\\192.168.1.10或是一般上網都會強制走VPN
不會分開走各自線路,附上設定請問拿裡有錯?謝謝

PS:Archer BE550分享器+電腦版WireGuard是正常的

哪裡都沒錯!

樓主你只是思路沒轉過來而已!


在電腦上︰
打開WG VPN連到對方server。
關閉WG VPN,一般正常上網。


在路由器上︰
打開WG VPN,持續連線server。

然後呢?你沒關閉VPN,而對方server又設定不能連外,所以就上不了網了。

只要把路由器上的VPN關閉,就能恢復一般正常上網了。


需要這樣開開關關的動作,實在不適合設定在路由器上,不如照以前的使用方法,在電腦上開關VPN就好!
phonex88 wrote:
哪裡都沒錯!樓主你只...(恕刪)


您誤解了喔
使用電腦版的WireGuard 客戶端程式是常駐喔
並不需要關閉WireGuard 客戶端程式(永遠連線伺服器端)
會自動選擇
\\192.168.1.10-->VPN
其餘網路-->分享器
謝謝
你的怎麼知道所有流量都走 VPN?
照理說允許的 IP 設定為 192.168.1.10/32
應該就只有目標是這個 ip 時能通過 wg 到這個 peer


cazzx wrote:
你的怎麼知道...(恕刪)


因為除了//192.168.1.10可以正常傳輸資料
瀏覽器、email軟體…都無法連線
但是分享器客戶端一直有流量(第二張圖紅框)
所以判斷瀏覽器跟email都走VPN到伺服器端
只是被伺服器端擋掉不能外連
你可以看它的 Routing Table 是否把全部流量導向 Wireguard Server IP
不過這只是要求流量要走 WG,沒有設定允許的 IP 它應該也不會讓你過
也就是說根本也還到不了 Server 那邊,如果我沒理解錯誤的話...


cazzx wrote:
你可以看它的 Routing...(恕刪)







請問紅框中的路由器0.0.0.0 應該是192.168.1.10才對嗎?
因為0.0.0.0是全部流量,192.168.1.10是指定流量
我這樣理解是對的嗎?
目標網路 0.0.0.0/0 在開啟 VPN 後仍然是走外網 Hinet

10.8.0.x 是 Wireguard 的網段 (客戶端 IP 10.8.0.5 => 應該是這邊的 VPN0 IP)
我不知道路由器 0.0.0.0 是不是指 Gateway,目標同一個網段對 VPN0 來說確實不需要
照理說它應該要有一個路由:(192.168.1.10,255.255.255.255,WG-Server-IP,VPN0)
這樣你連上 BE550,他發現目標是 192.168.1.10 就送給 WG-Server (10.8.0.1 可能?)
然後 WG-Server 幫你轉給 .10

照理說,依這張表來看,你應該只能連 10.8.0.x 才對,但你又沒有設定它為允許的 IP
它應該也會不通,而外網應該要能正常上網才對;不過根據你的描述情況正好相反
這我就不知道了,僅提供個人看法
抱歉
路由表一個地方我標示錯誤 59.xxx 應該是wg伺服器端ip
所以開啟wg客戶端會變成所有流量導向59.xxx

然後依照cazzx大大的想法缺少了一個指向192.168.1.10的路由
192.168.1.10,255.255.255.255,WG-Server-IP,VPN0



結案了,大家可以回家了
官方回覆Archer BE550沒有分流功能
開啟wg客戶端就是全部流量走VPN
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?