Skip to content
beginner

如何在 Windows 上为团队远程访问设置 NordLayer WireGuard

逐步指南:在 Windows 上安装 WireGuard 并连接到 NordLayer 专用网关,以实现安全的团队访问。

Windows WireGuard 隐私/匿名性

概述

NordLayer WireGuard 是建议给需要企业级 WireGuard 隧道的团队使用的提供商。它使用专用网关和固定月费。本教程展示如何使用官方 WireGuard 客户端将 Windows 设备连接到 NordLayer WireGuard 网关。您将从 NordLayer 生成对等配置,将其导入到 Windows 版 WireGuard,并验证隧道。相同的工作流程适用于任何兼容 WireGuard 的提供商;在注明的地方将 NordLayer 替换为您的提供商。

步骤

  1. 确认先决条件。 您需要有效的 NordLayer 订阅、对 NordLayer 控制面板的管理员或成员访问权限、一台 Windows 10/11 设备,以及安装软件的权限。如果您不是管理员,请让您的 NordLayer 管理员为您的设备创建专用网关和 WireGuard 对等端。
  2. 生成或下载 WireGuard 配置。 在 NordLayer 管理面板中,选择您要使用的专用网关,并为 Windows 设备创建 WireGuard 对等端。下载 .conf 文件。请将其保密;它包含该对等端的私钥。
  3. 安装 Windows 版 WireGuard。 访问官方 WireGuard 网站 (wireguard.com/install) 并下载 Windows 安装程序。运行它并完成设置。如果提示,请重启。
  4. 导入 NordLayer 配置。 打开 WireGuard。点击 添加隧道 > 从文件导入隧道。选择您从 NordLayer 下载的 .conf 文件。隧道将出现在列表中,名称来自配置。
  5. 激活隧道。 在 NordLayer 隧道上点击 激活。状态应变为 活动。如果 Windows 请求网络配置文件权限,请根据您的团队策略允许专用或公用网络。
  6. 验证连接。 打开命令提示符并运行 curl ifconfig.me(或访问 IP 检查网站)。确认公共 IP 与 NordLayer 网关或分配给您的对等端的专用 IP 匹配。然后测试对内部资源的访问,例如文件共享或内网页面。
  7. 如果需要,配置 DNS。 如果您的团队使用内部 DNS,请确认 WireGuard 配置中的 DNS = 行指向正确的解析器。如果没有,请在 WireGuard 中编辑隧道,并添加您的 NordLayer 管理员提供的 DNS 服务器。
  8. 为每个团队设备重复。 为每个用户和设备创建单独的 WireGuard 对等端。不要在多台设备上重复使用一个 .conf 文件。在 NordLayer 面板中移除或撤销已离开团队成员的对等端。
  9. 解决常见问题。 如果隧道无法连接,请检查端点主机和端口是否可达、系统时钟是否正确,以及私钥是否未被修改。如果您可以连接但无法访问内部资源,请检查配置中的 AllowedIPs 设置。对于拆分隧道访问,AllowedIPs 应仅列出内部子网;对于全隧道,使用 0.0.0.0/0 和 ::/0。