- 傳輸方式
- UDP
- 協定參考
- 隧道協定
- 位址範圍
- 現行參考
連線如何運作
Peer 公鑰會與允許的隧道位址關聯。AllowedIPs 按傳出目的位址選擇 Peer,並核對已驗證傳入封包的來源位址。路由、DNS 和帳號管理仍需另外設定。
設定檢查清單
- 每個 Peer 核對正確公鑰。真實 PrivateKey 或 PresharedKey 不應放進公開問題、截圖或範例。
- AllowedIPs 與系統路由一起核對。例如 10.0.0.0/24 指向該子網;0.0.0.0/0 與 ::/0 分別表示 IPv4 與 IPv6 預設目的範圍。
- 核對端點、UDP 可達性,以及 NAT 後方是否需要 PersistentKeepalive。Keepalive 維持 NAT 對應,不會改變路由範圍。
核對實際流量路徑
- IPv4 與 IPv6 路由分別核對。一種位址的路由設定,不能證明另一種流量也受涵蓋。
- 檢查系統 DNS,以及自行選擇解析器的應用程式。本網站的公開 DNS 查詢不是裝置 DNS 洩漏測試。
- 在自己的裝置上觀察一次受控斷線。支援某協定不能證明客戶端具有斷線保護或指定應用程式路由。
排查連線問題
把端點可達性、驗證、路由選擇與 DNS 解析分開排查。記錄客戶端版本和完整錯誤,每次只變更一項設定。握手成功但無流量時,繼續查路由與解析器;驗證失敗時,查帳密、金鑰或憑證。
範圍與限制
協定與客戶端設定應一起查閱。成功握手不代表所有應用程式、IPv6 路由或 DNS 請求都已走隧道。
本頁解釋機制與檢查方法,未提供本站速度、地區可用性或洩漏實測。吞吐量取決於實作、裝置、網路路徑與伺服器,不能憑協定名稱判定普遍最快的選項。