论家宽+vps的最佳访问
本文转载于9090社区,帖子链接:https://qq9090.top/thread-611448-1-1.html
作者: 星芒 时间: 2026-8-23 00:54目前有2个自己的vps,然后家庭宽带有公,有多个移动端。
目前组网是使用wg的一个实例完成,核心节点是家宽,同时vps和家宽及移动设备可以相互访问。
计划改如下组网:
1、两台vps和家宽使用一个wg实例互联,且隔离vps之间的访问,毕竟vps的失落风险比较高且难发现。
2、移动端和家宽使用另一个wg实例互联,不做隔离
3、移动端访问vps通过家宽中转,其实也就是nat,然后允许vps的wg网段
家宽——wg1——vps1、vps2;vps1≠vps2,只allow 对应endpoint ip。
移动——wg2——家宽——wg1-nat——vps1、vps2;allow 对应endpoint ip 和 vps的wg网段。
因为使用了nat,vps就无法反向访问了。同时了为了保证移动设备与某台主vps互联,在单独建立wg3,确保数据为加密。
作者: 浦口刘亦菲 时间: 2026-8-23 21:40
我更推荐:
WG-Server:家宽连接两台VPS,禁止VPS横向访问。
WG-Mobile:移动端连接家宽,移动设备互信。
WG-Mobile → WG-Server:纯路由,不做NAT;防火墙禁止VPS主动进入移动区。
WG-Direct:仅主VPS和指定移动端,作为家宽离线时的备用直连或端到端通道。
所有 Peer 使用独立密钥和唯一 /32。
家宽和每台VPS都设置本机防火墙,形成双层限制。
本文转载于9090社区,帖子链接:https://qq9090.top/thread-611448-1-1.html