如何在 Windows 上为团队远程访问设置 NordLayer WireGuard
逐步指南:在 Windows 上安装 WireGuard 并连接到 NordLayer 专用网关,以实现安全的团队访问。
Windows
WireGuard
隐私/匿名性
概述
NordLayer WireGuard 是建议给需要企业级 WireGuard 隧道的团队使用的提供商。它使用专用网关和固定月费。本教程展示如何使用官方 WireGuard 客户端将 Windows 设备连接到 NordLayer WireGuard 网关。您将从 NordLayer 生成对等配置,将其导入到 Windows 版 WireGuard,并验证隧道。相同的工作流程适用于任何兼容 WireGuard 的提供商;在注明的地方将 NordLayer 替换为您的提供商。
步骤
- 确认先决条件。 您需要有效的 NordLayer 订阅、对 NordLayer 控制面板的管理员或成员访问权限、一台 Windows 10/11 设备,以及安装软件的权限。如果您不是管理员,请让您的 NordLayer 管理员为您的设备创建专用网关和 WireGuard 对等端。
- 生成或下载 WireGuard 配置。 在 NordLayer 管理面板中,选择您要使用的专用网关,并为 Windows 设备创建 WireGuard 对等端。下载
.conf文件。请将其保密;它包含该对等端的私钥。 - 安装 Windows 版 WireGuard。 访问官方 WireGuard 网站 (wireguard.com/install) 并下载 Windows 安装程序。运行它并完成设置。如果提示,请重启。
- 导入 NordLayer 配置。 打开 WireGuard。点击 添加隧道 > 从文件导入隧道。选择您从 NordLayer 下载的
.conf文件。隧道将出现在列表中,名称来自配置。 - 激活隧道。 在 NordLayer 隧道上点击 激活。状态应变为 活动。如果 Windows 请求网络配置文件权限,请根据您的团队策略允许专用或公用网络。
- 验证连接。 打开命令提示符并运行
curl ifconfig.me(或访问 IP 检查网站)。确认公共 IP 与 NordLayer 网关或分配给您的对等端的专用 IP 匹配。然后测试对内部资源的访问,例如文件共享或内网页面。 - 如果需要,配置 DNS。 如果您的团队使用内部 DNS,请确认 WireGuard 配置中的
DNS =行指向正确的解析器。如果没有,请在 WireGuard 中编辑隧道,并添加您的 NordLayer 管理员提供的 DNS 服务器。 - 为每个团队设备重复。 为每个用户和设备创建单独的 WireGuard 对等端。不要在多台设备上重复使用一个
.conf文件。在 NordLayer 面板中移除或撤销已离开团队成员的对等端。 - 解决常见问题。 如果隧道无法连接,请检查端点主机和端口是否可达、系统时钟是否正确,以及私钥是否未被修改。如果您可以连接但无法访问内部资源,请检查配置中的
AllowedIPs设置。对于拆分隧道访问,AllowedIPs应仅列出内部子网;对于全隧道,使用0.0.0.0/0和::/0。