Skip to content

WireGuard 网关

WireGuard 网关用于接入一个 WireGuard 网络。WireGuard 通道运行在 App 内部,不是系统级 VPN,不会修改系统网络配置,也不会影响其他 App 的网络流量,仅为本 App 内的资源提供数据通道。

OmniGate 当前假设常见移动访问场景:只有一个对端,AllowedIPs 固定生成 0.0.0.0/0

配置项

字段说明
名称网关在列表中的显示名
对端 IP 或域名WireGuard server 的地址
对端端口WireGuard server 的 UDP 端口,默认常见值为 51820
本地私钥当前客户端的 WireGuard private key
对端公钥WireGuard server peer public key
预共享密钥可选,服务端配置了 PresharedKey 时填写
本地 IP客户端隧道地址,例如 10.0.0.2/32
DNS隧道内 DNS,例如 1.1.1.1 或内网 DNS

生成的配置形态

OmniGate 会按填写内容生成类似配置:

ini
[Interface]
PrivateKey = <本地私钥>
Address = <本地 IP>
DNS = <DNS>

[Peer]
PublicKey = <对端公钥>
PresharedKey = <预共享密钥>
AllowedIPs = 0.0.0.0/0
Endpoint = <对端 IP 或域名>:<对端端口>
PersistentKeepalive = 25

使用建议

  • 先用官方 WireGuard 客户端确认配置可用,再复制关键字段到 OmniGate。
  • 本地 IP 通常要带 CIDR,例如 10.7.0.2/32
  • 如果目标资源使用内网域名,DNS 应填写能解析这些内网域名的服务器。

常见问题

网关连接成功但资源打不开

检查目标资源 IP 是否在 WireGuard 服务端允许转发的网段内。OmniGate 客户端侧使用 0.0.0.0/0 不代表服务端一定允许访问所有内网地址。

DNS 名称打不开但 IP 可以

检查 DNS 字段,确认 DNS 能通过 WireGuard 网络访问,并且能解析目标域名。

OmniGate 用户手册