Skip to content

WireGuard 網關

WireGuard 網關用於接入一個 WireGuard 網路。WireGuard 通道運行在 App 內部,不是系統級 VPN,不會修改系統網路配置,也不會影響其他 App 的網路流量,僅為本 App 內的資源提供資料通道。

OmniGate 目前假設常見行動存取場景:只有一個對端,AllowedIPs 固定產生 0.0.0.0/0

配置項

欄位說明
名稱網關在列表中的顯示名稱
對端 IP 或網域名稱WireGuard server 的位址
對端連接埠WireGuard server 的 UDP 連接埠,預設常見值為 51820
本地私鑰當前客戶端的 WireGuard private key
對端公鑰WireGuard server peer public key
預共享金鑰可選,伺服器端配置了 PresharedKey 時填寫
本地 IP客戶端通道位址,例如 10.0.0.2/32
DNS通道內 DNS,例如 1.1.1.1 或內網 DNS

產生的配置形態

OmniGate 會按填寫內容產生類似配置:

ini
[Interface]
PrivateKey = <本地私鑰>
Address = <本地 IP>
DNS = <DNS>

[Peer]
PublicKey = <對端公鑰>
PresharedKey = <預共享金鑰>
AllowedIPs = 0.0.0.0/0
Endpoint = <對端 IP 或網域名稱>:<對端連接埠>
PersistentKeepalive = 25

使用建議

  • 先用官方 WireGuard 客戶端確認配置可用,再複製關鍵欄位到 OmniGate。
  • 本地 IP 通常要帶 CIDR,例如 10.7.0.2/32
  • 如果目標資源使用內網網域名稱,DNS 應填寫能解析這些內網網域名稱的伺服器。

常見問題

網關連線成功但資源打不開

檢查目標資源 IP 是否在 WireGuard 伺服器端允許轉發的網段內。OmniGate 客戶端側使用 0.0.0.0/0 不代表伺服器端一定允許存取所有內網位址。

DNS 名稱打不開但 IP 可以

檢查 DNS 欄位,確認 DNS 能透過 WireGuard 網路存取,並且能解析目標網域名稱。

OmniGate 使用者手冊