安装与测试
四种设备,同一个出口。
先装软件,再导入你的专属配置,最后检查连接。
安卓手机
- 有 Google Play 时从商店安装 WireGuard;没有时打开下方官方 APK 下载页,点击 .apk 文件下载。
- 打开下载的 APK。如系统要求,可为本次下载所用浏览器或文件管理器允许“安装未知应用”,安装后关闭这项权限。菜单名称因手机而异。
- 下载你自己的 .conf 配置。打开 WireGuard,点右下角“+”,选择从文件或压缩包导入,在“下载”文件夹选择该 .conf 文件。
- 也可以在另一块屏幕显示配置二维码,在安卓 WireGuard 中选择扫描二维码。
- 打开隧道开关,确认系统的 VPN 连接请求,再按下方步骤检查出口。若后台频繁断线,可在手机电池设置中允许 WireGuard 后台运行。
此安装方式适用于支持安卓 APK 的设备。
iPhone
- 从 WireGuard 官方安装页进入 iOS App Store 下载。使用你合法可用且支持该应用的商店地区。
- 打开 WireGuard,点“+”,选择“从文件或压缩包创建”,导入下载的 .conf。
- 也可选择“从二维码创建”,扫描另一块屏幕上的配置二维码。
- 允许添加 VPN 配置,打开隧道开关。
Mac 电脑:两种安装方式
App Store 版:有开关按钮
从 App Store 安装官方 WireGuard 应用,导入这台 Mac 专属的 .conf 配置后,就可以在应用中点击“连接 / 断开”,不需要运行脚本。
如果你使用美区 Apple ID,需要用它在 App Store 下载并安装 WireGuard。仅登录 Apple ID 不会自动出现开关;其他支持该应用的商店地区也可以使用。
Homebrew 版:用脚本连接和断开
这是命令行版,没有 WireGuard 图形窗口或开关按钮。无法从 App Store 安装时,可使用这种方式。
- 安装 Homebrew,在终端运行:
brew install wireguard-tools - 下载“配置与脚本包”并解压。连接时双击 01-Connect.command;关闭连接时双击同一文件夹里的 02-Disconnect.command。
- 如果提示密码,输入这台 Mac 的登录密码并按回车。输入时不显示字符是正常现象。
- 首次运行若被系统拦截,可查看脚本后在“系统设置→隐私与安全性”允许本次打开。
不要用关闭终端窗口代替正常断开。命令行版必须运行断开脚本。
遇到问题:关闭终端后无法上网
已有用户反馈:关闭终端后两台 Mac 无法上网,其中一台需要连接“小地球仪”后才能恢复访问。具体原因尚未确认,需要检查进程、握手、路由、DNS 和系统代理;不能仅凭现象断定是终端关闭造成。
如果目前靠小地球仪维持联网,可先保留这个可用连接以联系维护人员。连接它后能上网,不代表 WireGuard 已修复,也不能证明当前仍使用团队的固定出口。
准备恢复普通网络时,运行本机对应的 02-Disconnect.command。如报错或仍无网络,请保留输出交给维护人员,不要反复运行连接脚本或任意清空路由、修改 DNS。确认 WireGuard 已正常断开后,再断开其他 VPN 并测试普通网络。
普通网络恢复后,再仅启用一种 VPN,重新检查出口 IP、DNS/WebRTC 和断开重连。切换到 App Store 版可以提供开关按钮,但不能保证自动修复本次异常。
从 Homebrew 版切换到 App Store 版
先运行原来的 02-Disconnect.command,再在官方应用中导入这台 Mac 原有的 .conf 配置并连接。无需重新开通设备,不要让两种方式同时连接。若换到另一台 Mac,请为新设备单独生成配置。
打开官方下载页Windows 电脑
- 下载并安装 WireGuard 官方客户端。
- 选择“从文件导入隧道”,选择下载的 .conf 文件。
- 点击“连接”,等待最近握手时间出现、收发流量增加。
- 不使用时点击“断开”。每台电脑需要自己的配置。
连接后,做这四项检查
- 退出其他 VPN(如小地球仪),每次只启用一个。
- 打开 IP 检查,IPv4 应为 23.106.154.111。
- 打开 DNS 测试 与 WebRTC 测试:不应出现本地运营商 DNS 或真实公网 IP;当前方案不提供公网 IPv6。Cloudflare DNS 服务器自身的 IPv6 地址不等于设备 IPv6 泄漏。
- 断开后检查本地网络能访问百度,再连接后检查出口仍为上述 IPv4。
安装软件可能仍需要本机管理员授权。配置含私钥,请妥善保管;设备遗失或人员离开时,请管理员撤销。访问各服务时遵守其地区及使用条款。