分类: WireGuard
-
本文记录了在 Android 的 Termux 上配置 wstunnel 客户端配合 FIClash 代理的远程排障过程。期间克服了因博客转义错误导致脚本无法生成、占位符未替换命令报错等问题,但客户端仍短暂启动后进程消失。最终通过复现与服务器日志对比发现,YAML 配置文件中预置的 WireGuard 客户端 IP 与服务器端实际分配的 IP 不一致,导致虚拟网卡路由初始化失败及程序崩溃,修正 IP 地址后网络连接恢复正常。
-
本文记录了远程排查 Vultr 服务器上 WireGuard VPN 无法握手及无法上网问题的全过程。排查发现尽管服务运行正常且 Vultr 后台防火墙已放行,但服务器内部 iptables 的 INPUT 链默认策略为 DROP,导致握手包被丢弃,同时缺少 IP 转发、FORWARD 链放行及 NAT 伪装配置。通过添加 INPUT 链放行 UDP 端口、开启 IP 转发并配置 NAT 规则后,客户端成功握手并恢复正常上网。
-
本文基于 Ubuntu 26.04 系统与中国移动千兆环境,详细记录了 ZgoCloud 洛杉矶节点结合 Wstunnel 与 WireGuard 的自建 VPN 方案。通过 Speedtest 进行了日间与晚高峰的对比实测,结果显示该方案在本地网络波动下依然稳定。最终得出结论,晚高峰时段 VPN 下载带宽保持在 55 至 62 Mbps,上传达 55 至 78 Mbps,空闲延迟控制在 200 毫秒以内,能够流畅支持 4K 视频流媒体及高清会议需求。
