系列: 自建网络服务
-
本文基于 Ubuntu 26.04 系统与中国移动千兆环境,详细记录了 ZgoCloud 洛杉矶节点结合 Wstunnel 与 WireGuard 的自建 VPN 方案。通过 Speedtest 进行了日间与晚高峰的对比实测,结果显示该方案在本地网络波动下依然稳定。最终得出结论,晚高峰时段 VPN 下载带宽保持在 55 至 62 Mbps,上传达 55 至 78 Mbps,空闲延迟控制在 200 毫秒以内,能够流畅支持 4K 视频流媒体及高清会议需求。
-
本文记录了远程排查 Vultr 服务器上 WireGuard VPN 无法握手及无法上网问题的全过程。排查发现尽管服务运行正常且 Vultr 后台防火墙已放行,但服务器内部 iptables 的 INPUT 链默认策略为 DROP,导致握手包被丢弃,同时缺少 IP 转发、FORWARD 链放行及 NAT 伪装配置。通过添加 INPUT 链放行 UDP 端口、开启 IP 转发并配置 NAT 规则后,客户端成功握手并恢复正常上网。
