UniFi 閘道器 - Wireguard VPN 伺服器

Wireguard 是一款高性能的 VPN 伺服器,位於 Network 應用程式的 Teleport & VPN 部分,可以遠程連接到 UniFi 網路。


要求

  • 集成新一代閘道器的 UniFi OS 控制台或是新一代 UniFi 閘道器。
  • UniFi OS 系統版本 3.0 或更高版本。

它是如何工作的?

啟用 Wireguard 並指定端口後,添加 客戶端 並將配置文件共享給接收者。如果接收者安裝了 Wireguard 程序或移動應用程式,他們就可以導入配置,並隨時可以輕鬆遠程訪問 UniFi 網路。

注意:在移動設備上,可以掃描 二維碼 自動添加 Wireguard VPN 配置。


常見問題

  1. 1. 我應該使用 Teleport、Wireguard 還是 L2TP?
    強烈推薦使用 Teleport 或 Wireguard。L2TP 是一種傳統的 VPN,它在多個不同操作系統上逐漸失去支援。此外,L2TP 存在一些問題,當伺服器位於 NAT 後面時會遇到問題。
  2. 2. Wireguard 安全嗎?
    Wireguard VPN 會加密流量並保護遠程訪問連接,並且使用私鑰和公鑰。
  3. 3. Wireguard 與其他 VPN 相比如何,可以同時使用嗎?
    相比於 L2TP 等傳統 VPN,Wireguard 可以提供更高的吞吐量。Wireguard 可以與其他 VPN 一起使用。
  4. 4. UniFi 閘道器在 NAT 後可以使用 Wireguard 嗎?

    如果 UniFi 閘道器在 NAT 後面,那麼用於 Wireguard 的端口需要被上游路由器轉發。

    我們建議在擁有公共 IP 地址的 UniFi 閘道器上使用 Wireguard。上游路由器上出現任何性能或端口轉發問題,都可能導致 VPN 斷開連接。

  5. 5.哪些客戶端支援 Wireguard?
    大部分客戶端都支援 Wireguard。詳情請參閱 Wireguard 安裝頁面。