For the complete documentation index, see llms.txt. This page is also available as Markdown.

WireGuard - 向客户端配置添加名称服务器条目

如何向 WireGuard 客户端配置添加 PostUp 和 PostDown 脚本,以便在 Windows 和 Linux 上解析 DNS 名称服务器。

以下是添加一个 PostUp 以及 PostDown 脚本到 WireGuard 配置文件。 对于 Windows,这会添加 PowerShell 用于添加和删除一个的命令 DNS 客户端规则 当客户端连接和断开连接时。

Windows 客户端

  1. Windows WireGuard 客户端, 编辑配置文件.

  2. 在以下位置添加以下命令 [Interface] 部分:

PostUp = powershell -command "Add-DnsClientNrptRule -Namespace 'domainname.com' -NameServers '10.1.10.2'"
PostDown = powershell -command "Get-DnsClientNrptRule | Where { $_.Namespace -match '.*domainname\.com' } | Remove-DnsClientNrptRule -force"
  1. 将以下条目更改为匹配 你的 设置:

    • Namespace:要添加的域名列表,以逗号分隔。

    • NameServers:要添加的域名服务器 IP 地址列表,以逗号分隔。

对于 -match,请确保在每个句点 (.) 前都加上反斜杠 (\)


Linux 客户端

这可能因你的 Linux 发行版而异。

  1. 编辑配置文件Linux 客户端。

  2. [Interface] 部分中,添加以下内容:

PostUp = resolvectl dns %i 10.1.10.2; resolvectl domain %i domainname.com
PreUp = iptables -A INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PreUp = iptables -A INPUT -i wg -j REJECT
PostDown = iptables -D INPUT -i wg -m state --state ESTABLISHED,RELATED -j ACCEPT
PostDown = iptables -D INPUT -i wg -j REJECT
  1. 10.1.10.2 使用你正确的 IP 的 域名服务器.

  2. domainname.com 使用你的域名。


文档信息

  • 最后更新:2024-08-29

  • vergeOS 版本:4.12.6

最后更新于

这有帮助吗?