• 3

OpenWrt 快速簡單搭建 WireGuard VPN

我WireGuard VPN 架在美國拉斯維加斯的機房。

過兩個月去對面出差時用,不知到時能撐幾天後被GFW給掉ban!

好幾年前用PPTP,不到半天就gg了,連絡VPS的客服,他一聽是中國,就呵呵笑說應該是GFW,給我換了一組沒被ban的IP後,我就乖乖的只跑erp沒在上面架vpn了。

現在erp系統轉到local版去了。vps 閒置沒有在用,不怕死再次試試WireGuard看看!

有沒有經驗要如何偽裝可以撐久一點…


有MCSE認証但不務正業的國際貿易打雜員工
chirle wrote:
我WireGuard...(恕刪)

WireGuard連出去就擺明自己vpn的身分,所以電信業者很容易擋掉。
要撐久一點,443 port 上跑trojan,不要開tls 1.3,加密協議只開ECDHE-ECDSA-CHACHA20-POLY1305
在免費gcp上用三個月,速度很快、很方便。

"prefer_server_cipher": true,
"cipher": "ECDHE-ECDSA-CHACHA20-POLY1305",
"alpn": [
"http/1.1"
],

這個更絕
把流量直接偽裝成 chrome
GFW 只會以為你在單純的瀏覽網頁...
https://p.ecpay.com.tw/68F6F47
jingfu

流量便是最大特徵,長期連線就會怪怪的。預備方案一定要有,像自用的Shadowsocks還是滿堅挺的。

2023-03-15 20:42
請中國廣州網友測的,用起來很順一點都不卡,我的上傳40Mb
觀看YOUTUBE只要有 10Mb,就非常順暢。
我正在下BT上傳設定1MB,BT上傳佔用了8Mb,加起來剛好40,有跑滿,由此可知這個VPN效能非常不錯,可以跑滿,沒有損耗。


上傳慢是因為他的5G電信上傳不給力,Ping 78毫秒,也還能接受,延遲不高。
jingfu wrote:
WireGuard連...(恕刪)


此次出去十多天,今天剛回來。

使用在美國VPS上架設的Wireguard翻牆成功!! 電話卡用的是中國聯通的4G卡,95%翻牆都秒連線! 期間只有出現2次連線後沒反應,流量很少很慢,但斷開後重連就能使用。

因只有輕量使用於FB、Twitter、Line,並沒有整天都連線,所以使用了十多天並沒有被GFW發現及封IP。
有MCSE認証但不務正業的國際貿易打雜員工
我有一個問題就是,我是用Qnap NAS內建的VPN server裡面它有支援WireGuard
設定了好幾個Client連線都沒有問題,唯獨某一台PC設定好,連線之後Server瘋狂跳出未知錯誤Crash
也不知道為什麼,可能那台PC有什麼問題?但目前無法重灌那台PC來驗證...

----------------分隔線--------------------------------
最後同一台PC,用新的SSD重灌Win11,在灌好後停止更新,馬上測試WireGuard是沒問題的
所以就是不知道原本的Win11是更新了甚麼導致,但我已移除了近3個月的更新還是一樣,再早的時間太久遠已不能移除
請問我要用0.0.0.0/0,連外網時,網路就全中斷了,為何如此?
downtodo
downtodo 樓主

不同人編譯的OpenWRT可能存在一些BUG。

2023-12-16 20:06
阿強1 wrote:
請問我要用0.0.0...(恕刪)


如果是 windows 版 WireGuard,啟用 AllowedIPs=0.0.0.0/0 會強制所有流量走 Peer
這會啟用 kill-switch,加入防火牆規則,所有未經通道的流量都阻斷,把滑鼠移到設定
頁面左下角的核取方塊 (checkbox) 會有說明,這時候去 ping 區網會出現一般失敗
(Generalfailure),如果不想阻斷區網,可以不要勾選,他會把規則改為 0.0.0.0/1 與
128.0.0.0/1

但是不管怎麼說,他的規則就是把預設路由指向 wireguard 通道,指向這個 peer
所以對外都會流向這個端點,如果端點是 openwrt server,可以參考樓主第 #6
的回覆,必須要設定防火牆轉發規則才行,轉向外網,這樣客戶端才有辦法上網
比較一下 WireGuard、ZeroTier ,誰的VPN網路傳輸速度較好。

X86軟路由架設兩種VPN。

固網使用 中華光世代 100/40

WireGuard 跑滿了,PING的延遲也比較低。



只要你的頻寬夠大,VPN跑滿1Gb,輕輕鬆鬆。
搭配VPN,遠端喚醒家裡電腦開機的設定

首先安裝手機喚醒電腦開機的APP

先將手機連接上家裡WIFI,等一下要自動搜尋區網內,你需要遠端喚醒的電腦

開啟GooglePLAY 安裝 Wake On Lan APP



打開APP,點右下角 + ,APP會自動搜尋區網內的所有裝置


找到你要遠端喚醒的電腦,點擊



會自動代入需要填寫的資訊,只要點擊右上角儲存即可


到這裡手機已經設定完畢


接著設定電腦網卡
打開WINDOWS裝置管理員,找到網線連接的網卡,右鍵內容



到進階當中,找到 wake on magic packet .....,設定為開啟


繼續往下拉找到 魔術封包喚醒 設定為開啟


再到電源管理中,允許這個裝置喚醒電腦 打勾


打開控制台點系統及安全性

點電源選項

選擇按下電源按鈕時的行為

開啟快速啟動,取消勾選,不要勾選



接著要修改電腦BIOS
BIOS種類版本太多,設定方式不盡相同,自行上網找一下
如果BIOS真的找不著,那麼關機的時候確認一下網卡燈是否持續亮著,那就有機會可以成功。


將電腦關機,將要被喚醒的電腦,電腦網口燈應該是亮著,進交換機介面看一下
我是接在第7個網路口,雖然電腦是關機狀態,網口顯示連線 100M,表示設定成功
網口本身是2.5Gb,因為喚醒不需要高速會自動降為100M省電,電腦開機後就會回復速度


手機連上VPN後,開啟前面裝的APP,點擊就可以喚醒電腦開機


好處是節約能源,電腦不用整天開著,需要使用遠端開機非常方便,電腦可以架FTP Server、影音串流server,當作簡易NAS使用、遠端桌面看影片也可以。
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?