WireGuard 網關
WireGuard 網關用於接入一個 WireGuard 網路。WireGuard 通道運行在 App 內部,不是系統級 VPN,不會修改系統網路配置,也不會影響其他 App 的網路流量,僅為本 App 內的資源提供資料通道。
OmniGate 目前假設常見行動存取場景:只有一個對端,AllowedIPs 固定產生 0.0.0.0/0。
配置項
| 欄位 | 說明 |
|---|---|
| 名稱 | 網關在列表中的顯示名稱 |
| 對端 IP 或網域名稱 | WireGuard server 的位址 |
| 對端連接埠 | WireGuard server 的 UDP 連接埠,預設常見值為 51820 |
| 本地私鑰 | 當前客戶端的 WireGuard private key |
| 對端公鑰 | WireGuard server peer public key |
| 預共享金鑰 | 可選,伺服器端配置了 PresharedKey 時填寫 |
| 本地 IP | 客戶端通道位址,例如 10.0.0.2/32 |
| DNS | 通道內 DNS,例如 1.1.1.1 或內網 DNS |
產生的配置形態
OmniGate 會按填寫內容產生類似配置:
ini
[Interface]
PrivateKey = <本地私鑰>
Address = <本地 IP>
DNS = <DNS>
[Peer]
PublicKey = <對端公鑰>
PresharedKey = <預共享金鑰>
AllowedIPs = 0.0.0.0/0
Endpoint = <對端 IP 或網域名稱>:<對端連接埠>
PersistentKeepalive = 25使用建議
- 先用官方 WireGuard 客戶端確認配置可用,再複製關鍵欄位到 OmniGate。
- 本地 IP 通常要帶 CIDR,例如
10.7.0.2/32。 - 如果目標資源使用內網網域名稱,DNS 應填寫能解析這些內網網域名稱的伺服器。
常見問題
網關連線成功但資源打不開
檢查目標資源 IP 是否在 WireGuard 伺服器端允許轉發的網段內。OmniGate 客戶端側使用 0.0.0.0/0 不代表伺服器端一定允許存取所有內網位址。
DNS 名稱打不開但 IP 可以
檢查 DNS 欄位,確認 DNS 能透過 WireGuard 網路存取,並且能解析目標網域名稱。
