没有不值得去解决的问题,也没有不值得去学习的技术!

分类: WireGuard

  • 文章回顾了 WireGuard 自建 VPN 的四个演进阶段,分析了纯 WireGuard 架构面临的端口易封与 IP 规则维护复杂问题。介绍了从利用 AllowedIPs 分流、iptables 多端口转发,到结合 Clash Verge Rev 实现域名级智能分流的优化过程。最终推荐将 WireGuard 作为传输层,配合 Clash 处理分流,并引入 Wstunnel 提升 443 端口抗封锁能力的组合架构,以实现长期稳定运行。

  • 本文记录了在 Android 的 Termux 上配置 wstunnel 客户端配合 FIClash 代理的远程排障过程。期间克服了因博客转义错误导致脚本无法生成、占位符未替换命令报错等问题,但客户端仍短暂启动后进程消失。最终通过复现与服务器日志对比发现,YAML 配置文件中预置的 WireGuard 客户端 IP 与服务器端实际分配的 IP 不一致,导致虚拟网卡路由初始化失败及程序崩溃,修正 IP 地址后网络连接恢复正常。

  • 本文记录了远程排查 Vultr 服务器上 WireGuard VPN 无法握手及无法上网问题的全过程。排查发现尽管服务运行正常且 Vultr 后台防火墙已放行,但服务器内部 iptables 的 INPUT 链默认策略为 DROP,导致握手包被丢弃,同时缺少 IP 转发、FORWARD 链放行及 NAT 伪装配置。通过添加 INPUT 链放行 UDP 端口、开启 IP 转发并配置 NAT 规则后,客户端成功握手并恢复正常上网。

  • 记录了一次重启后 VPN 无法连接的排查过程。通过检查 systemd 用户服务状态发现 203/EXEC 错误,经排查确认是因为移动脚本位置后未同步更新 ExecStart 路径,导致程序无法执行。修复步骤包括修改服务文件中的路径为实际位置,重新加载配置并重启服务,最终使 wstunnel 恢复 active 状态并正常监听 UDP 端口。文章总结了该错误的常见原因及 systemd 配置生效的必要操作。

  • 自建 VPN 后 Google Play 应用更新卡住,排查发现并非 Wstunnel 链路或服务器延迟所致。通过 FlClash 日志分析,原因是分流规则不精细,导致所有 Google 流量强制走代理。最终方案是利用 Clash Meta 的 GEOSITE 规则集,将核心服务走代理,CDN 下载流量改为直连,并优化 DNS 配置。修改配置后,商店恢复正常下载。

  • 针对 Android 上 Google Play 更新异常问题,通过流量验证排除了 DNS 与 Clash 规则干扰。经单独测试 WireGuard 与多架构对比,确认 Wstunnel 封装叠加高延迟是导致下载失败的主因。最终采取弃用 Wstunnel、修改端口的方案,成功恢复应用更新功能,证实长连接质量与多层代理链路会显著影响业务可用性。

  • 本文介绍了在 Android 手机上配置 ZgoCloud + Wstunnel + FlClash VPN 的方法。用户需准备好服务端及 WireGuard 客户端配置信息,下载并安装 Termux、Termux:Boot、wstunnel 和 FlClash。通过将文件移动至指定目录、创建启动脚本、导入配置文件并设置系统自启动与后台权限,最终实现 wstunnel 隧道与 WireGuard VPN 的连接,从而在 Android 设备上建立稳定的代理网络环境。

  • 本文基于 Ubuntu 26.04 系统与中国移动千兆环境,详细记录了 ZgoCloud 洛杉矶节点结合 Wstunnel 与 WireGuard 的自建 VPN 方案。通过 Speedtest 进行了日间与晚高峰的对比实测,结果显示该方案在本地网络波动下依然稳定。最终得出结论,晚高峰时段 VPN 下载带宽保持在 55 至 62 Mbps,上传达 55 至 78 Mbps,空闲延迟控制在 200 毫秒以内,能够流畅支持 4K 视频流媒体及高清会议需求。

  • 本文记录了在 Ubuntu 26.04 上配置 ZgoCloud、wstunnel 和 Clash Verge Rev 实现开机自启 VPN 的过程。通过下载并安装 Clash Verge Rev 客户端,部署匹配版本的 wstunnel 并编写启动脚本,利用 systemd 用户服务实现 wstunnel 后台运行,同时开启客户端开机自启并导入本地配置文件。最终测试重启后服务正常运行,代理功能稳定,实现了无需手动干预即可自动分流上网。

  • 本文记录了在 Clash Verge + Wstunnel + WireGuard 环境下,排查部分网站访问超时且报证书错误的过程。经分析,问题源于 Clash 内部 DNS 解析发生死锁,且直连 DNS 存在污染。通过调整 MTU 和关闭 IPv6 无效后,最终方案是启用 Clash 内置 DNS,将 fallback 配置为 Cloudflare 的 DoT 服务 IP 地址,并指定单一代理节点以避免循环依赖。修复后,所有此前报错的网站均可正常访问。

👨‍💻 个人品牌

王世强|技术实践者 · 独立博客作者

15+ 年 Web 与系统实践经验,持续关注网站基础设施、系统优化、AI 工具与自动化。

持续运营技术博客 10+ 年,累计发布 1000+ 篇原创技术文章。

长期建设个人项目,也欢迎合适的技术交流、咨询与合作。

👉 关于我

.env (14) add (16) AI 翻译 (31) Array (19) A Tour of Go (72) CDN 缓存 (13) CentOS (23) ChatGPT (20) ChatGPT Plus (15) chrome (19) Cloudflare (36) Codex (22) composer (42) composer.json (22) composer update (14) console (16) Container (25) curl (16) delete (31) Docker (32) Dockerfile (15) EdgeOne (34) environment variable (19) error (24) file (15) filter (20) Git (27) GitHub (23) Gitlab (15) GLM-5.2 (27) Go (64) go-tour-i18n (14) Google AdSense (30) Go 语言 (24) Go语言 (13) GraphQL (24) GraphQL API (14) Gutenberg (35) http (21) https (22) Interface (19) Jquery (13) json (24) Laravel (37) Laravel 6 (55) Laravel 9 (25) Lighthouse (17) Lighthouse 5 (14) Linux (22) Module (17) MySQL (78) MySQL 5.7 (22) Nginx (63) normalize.css (28) OKX (15) OneinStack (21) PHP (67) php-fpm (19) php.ini (24) PHP 7.1.12 (22) PHP 7.4 (26) phpmyadmin (15) PhpStorm (24) Polylang (58) postman (18) Query (17) queue (16) Rancher (24) Redis (51) RESTful (27) RESTful API (23) Shopify (19) SlyTranslate (21) SQL (24) String (14) TortoiseGit (14) Twenty Twenty-Five (20) Ubuntu (40) update (20) VPN (17) W3 Total Cache (39) Windows 10 (46) WireGuard (28) WordPress (134) WordPress 多语言 (13) WPCode (23) Wstunnel (15) Yii (40) Yii 2 (70) Yii 2.0 (51) ZgoCloud (13) 多语言 (13) 多语言网站 (13) 多语言翻译 (37) 开源项目 (13) 技术博客 (15) 故障排查 (15) 数据库迁移 (16) 浏览器 (14) 阿里云 (20)

2026 年 9 月
 123456
78910111213
14151617181920
21222324252627
282930