返回列表 发布新帖

[玩法教程] Docker部署Wireguard,一键轻松回家

2583 6
发表于 2026-1-26 20:54:52 | 查看全部 阅读模式 IP:–浙江–绍兴

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
本帖最后由 云上小牛 于 2026-1-26 21:12 编辑

Docker部署Wireguard,一键轻松回家

大家好,今天给大家介绍一款VPN项目:Wireguard(以下简称WG),对比其他传统老牌VPN软件,比如:Zerotier、Openvpn,它有什么优势呢?

ZeroTier

更适合多设备之间的相互组网,也可以实现“远程回家”的需求。缺点是如果需要稳定,通常需要一台 自建VPS 作为控制节点,整体部署成本略高,但灵活性和扩展性都很不错。

16ce5aa22894fe59f45b92cfa7b2d7db-20260126204334-22kfjng.png

OpenVPN  
更偏向于单一的“回家”需求,不太适合多设备组网。它不需要 VPS,但前提是家里必须有 公网 IP。同时,配置相对复杂,资源开销和网络延迟在几种方案中也偏高,但是能用。

5160b345a80745693023e2039797b1df-20260126204344-cqinepc.png

WireGuard  
同样不太适合多设备组网,适合简单回家需求使用,也需要家里具备 公网 IP。但它最大的优势在于:配置简单、性能开销极低、延迟低、速度快。需要注意的是,WireGuard 依赖 UDP 端口,如果当地运营商对 UDP 封锁较严重,体验可能会受到影响,这种情况下不太推荐使用。

33d05756b44f523813e67dfe800cd426-20260126204415-2tlvlsa.png

目前我保留了zerotier和wireguard,互为备份。

接下来,我将以 绿联docker 为例,演示 WireGuard 的安装与配置过程,手把手带大家快速搭建一个高效、稳定的远程回家方案。

实操开始

打开Docker-项目-新建项目,填入以下yml,注意它需要公网ip或者域名,建议用域名,peers填你实际会用到几个客户端,就写几个,其他的按需更改,可以默认。

请注意,docker-compose代码中指定了全流量回家,如果不需要可以改成具体的网段,比如192.168.5.0/24,但是全流量回家有个好处就是,当你的NAS拥有代理环境,你连上之后不仅可以回家、还可以代理,懂得都懂,不过多展开。

image-20260126204631-pybm429.png


  1. services:
  2.   wireguard:
  3.     image: linuxserver/wireguard:latest
  4.     containername: wireguard
  5.     capadd:
  6.       - NETADMIN
  7.       - SYSMODULE
  8.     environment:
  9.       - PUID=0
  10.       - PGID=0
  11.       - TZ=Asia/Shanghai
  12.       # 基本信息
  13.       - SERVERURL=xxxx
  14.       - SERVERPORT=51820
  15.       # Peer 数量
  16.       - PEERS=1
  17.       - PEERDNS=auto
  18.       - INTERNALSUBNET=10.13.13.0
  19.       - ALLOWEDIPS=0.0.0.0/0,::0/0
  20.     volumes:
  21.       - /volume1/docker/wireguard/:/config
  22.       - /volume1/docker/wireguard/modules:/lib/modules
  23.     ports:
  24.       - 51820:51820/udp
  25.     sysctls:
  26.       net.ipv4.conf.all.srcvalidmark: 1
  27.       net.ipv4.ipforward: 1
  28.       net.ipv6.conf.all.forwarding: 1
  29.     restart: unless-stopped
复制代码


点击立即部署,成功后点击容器名字-日志-会出来一个二维码

image-20260126205006-hhdjzea.png

这时候先别急着扫描。需要先在主路由上进行端口映射,将 UDP 51820 端口转发到 NAS的 IP 地址,如果使用的是 IPv6,则直接关闭防火墙即可。
微信图片_2026-01-26_205633_283.png


这时候就可以准备下载客户端了,安卓用户直接在谷歌商店搜索 WireGuard 下载安装即可,苹果用户需要切换到 美区 Apple ID 才能下载,注意认准官方图标,避免下载到非官方或同名应用。Windows可以直接到项目官网去下载。

e6957bea8e987761a9c6f94c17bb27be-20260126205118-6jpxtoe.jpg

c6e55439ba1acc981c9d7fd51209fccb-20260126205134-2pi767g.png

image-20260126205146-z1jbx17.png



连接成功后,只要能看到流量正常产生,基本就说明配置没有问题,此时即可正常访问家里的各类内网资源。

欢迎大家关注我的公众号,不定期分享各种教程《云上小牛》

评论6

潇潇雨歇Lv.4 发表于 2026-1-27 16:41:46 | 查看全部 IP:–陕西–西安
用wg-easy 有 简单 web ui
JafyangLv.1 发表于 2026-1-27 16:42:05 | 查看全部 IP:–重庆–重庆
Easytier可以
playokLv.4 发表于 2026-1-28 14:15:47 | 查看全部 IP:–贵州–遵义
tailscale 也好用
云栈边界Lv.1 发表于 2026-1-29 23:25:16 | 查看全部 IP:–浙江–绍兴
潇潇雨歇 发表于 2026-1-27 16:41
用wg-easy 有 简单 web ui

扫个码 也不会去经常看他 都行
赌一颗糖Lv.1 发表于 2026-3-12 11:40:42 | 查看全部 IP:–湖北–襄阳
潇潇雨歇 发表于 2026-1-27 16:41
用wg-easy 有 简单 web ui

有教程么  社区没搜到
潇潇雨歇Lv.4 发表于 2026-3-16 14:52:56 | 查看全部 IP:–陕西–西安
赌一颗糖 发表于 2026-3-12 11:40
有教程么  社区没搜到

github或google

评论

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Copyright © 2026 绿联NAS私有云社区 版权所有 All Rights Reserved. 粤公网安备44030002002555号| 粤ICP备12028978号
关灯 在本版发帖
联系技术支持
返回顶部
快速回复 返回顶部 返回列表