WireGuard 网关
WireGuard 网关用于接入一个 WireGuard 网络。WireGuard 通道运行在 App 内部,不是系统级 VPN,不会修改系统网络配置,也不会影响其他 App 的网络流量,仅为本 App 内的资源提供数据通道。
OmniGate 当前假设常见移动访问场景:只有一个对端,AllowedIPs 固定生成 0.0.0.0/0。
配置项
| 字段 | 说明 |
|---|---|
| 名称 | 网关在列表中的显示名 |
| 对端 IP 或域名 | WireGuard server 的地址 |
| 对端端口 | WireGuard server 的 UDP 端口,默认常见值为 51820 |
| 本地私钥 | 当前客户端的 WireGuard private key |
| 对端公钥 | WireGuard server peer public key |
| 预共享密钥 | 可选,服务端配置了 PresharedKey 时填写 |
| 本地 IP | 客户端隧道地址,例如 10.0.0.2/32 |
| DNS | 隧道内 DNS,例如 1.1.1.1 或内网 DNS |
生成的配置形态
OmniGate 会按填写内容生成类似配置:
ini
[Interface]
PrivateKey = <本地私钥>
Address = <本地 IP>
DNS = <DNS>
[Peer]
PublicKey = <对端公钥>
PresharedKey = <预共享密钥>
AllowedIPs = 0.0.0.0/0
Endpoint = <对端 IP 或域名>:<对端端口>
PersistentKeepalive = 25使用建议
- 先用官方 WireGuard 客户端确认配置可用,再复制关键字段到 OmniGate。
- 本地 IP 通常要带 CIDR,例如
10.7.0.2/32。 - 如果目标资源使用内网域名,DNS 应填写能解析这些内网域名的服务器。
常见问题
网关连接成功但资源打不开
检查目标资源 IP 是否在 WireGuard 服务端允许转发的网段内。OmniGate 客户端侧使用 0.0.0.0/0 不代表服务端一定允许访问所有内网地址。
DNS 名称打不开但 IP 可以
检查 DNS 字段,确认 DNS 能通过 WireGuard 网络访问,并且能解析目标域名。
