网络

A collection of 2 posts
UBNT路由器+WireGuard+Surge配置远程访问家中网络
网络

UBNT路由器+WireGuard+Surge配置远程访问家中网络

最近把家里的全套网络设备换成了Ubnt(Ubiquiti)家的,由于Ubnt的路由器自带WireGuard服务端,因此想要利用一下,直接在路由器上配置WireGuard服务端,来避免在额外设备上运行WireGuard,导致复杂的网络拓扑。 在Unifi控制台配置WireGuard非常简单,直接通过UI进行配置并添加客户端即可(每次添加完客户端记得点击下面的保存按钮,不然不会生效): 比较特殊的点在于,我的NAS将软路由的IP手动设置为了网关,没有采用默认的网关地址。这就导致了遇到来自WireGuard的网段的请求时,NAS无法正确应答。 这需要我们手动在Unifi控制台添加一条NAT记录,使得来自WireGuard客户端的流量进局域网之后被识别为局域网内的流量,而不是WireGuard网段的流量。这样,在NAS看来,流量就来自UBNT路由器的IP,而不是外部的IP: 在这一步之后,就已经完整的在Unifi控制台上配置好了WireGuard服务器。由于我的设备都是Apple的设备,并且统一使用Surge,因此下面需要在Surge中配置客户端。这里主要难点是通过module隔离不同
3 min read
使用 WireGuard 搭建 VPN 访问家庭内网
网络

使用 WireGuard 搭建 VPN 访问家庭内网

不知道从什么时候开始,B 站博主和什么值得买的值友都开始纷纷带货 NAS 了。看了很多人推荐,于是自己也买了一台群晖 NAS 来玩玩。由于 NAS 部署在家中,出门的时候要访问文件就非常不方便。传统的做法是使用群晖的 QuickConnect 或者 DDNS。然而,前者(据说)速度很慢,后者将设备暴露在公网上,安全性又存在一些疑虑。因此我决定试一试组网工具 WireGuard。
9 min read