UniFi 网关 - Wireguard VPN 服务器
Wireguard 是一款高性能的 VPN 服务器,位于 Network 应用程序的 Teleport & VPN 部分,可以远程连接到 UniFi 网络。
要求
- 集成新一代网关的 UniFi OS 控制台或是新一代 UniFi 网关。
- UniFi OS 系统版本 3.0 或更高版本。
它是如何工作的?
启用 Wireguard 并指定端口后,添加 客户端 并将配置文件共享给接收者。如果接收者安装了 Wireguard 程序或移动应用程序,他们就可以导入配置,并随时可以轻松远程访问 UniFi 网络。
注意:在移动设备上,可以扫描 二维码 自动添加 Wireguard VPN 配置。
常见问题
-
1. 我应该使用 Teleport、Wireguard 还是 L2TP?强烈推荐使用 Teleport 或 Wireguard。L2TP 是一种传统的 VPN,它在多个不同操作系统上逐渐失去支持。此外,L2TP 存在一些问题,当服务器位于 NAT 后面时会遇到问题。
-
2. Wireguard 安全吗?Wireguard VPN 会加密流量并保护远程访问连接,并且使用私钥和公钥。
-
3. Wireguard 与其他 VPN 相比如何,可以同时使用吗?相比于 L2TP 等传统 VPN,Wireguard 可以提供更高的吞吐量。Wireguard 可以与其他 VPN 一起使用。
-
4. UniFi 网关在 NAT 后可以使用 Wireguard 吗?
如果 UniFi 网关在 NAT 后面,那么用于 Wireguard 的端口需要被上游路由器转发。
我们建议在拥有公共 IP 地址的 UniFi 网关上使用 Wireguard。上游路由器上出现任何性能或端口转发问题,都可能导致 VPN 断开连接。
-
5.哪些客户端支持 Wireguard?大部分客户端都支持 Wireguard。详情请参阅 Wireguard 安装页面。