设置指南 · 1 分钟阅读

如何逐步设置WireGuard VPN

WireGuard 是一种快速、现代的 VPN 协议,s4m 为您提供现成的配置,以便您可以在几分钟内连接。此指南将引导您在每个主要平台上的设置,并展示如何确认您的源 IP 实际上是隐藏的。

通过五个步骤与 s4m 连接

相同的流程在桌面和移动设备上都适用——只有导入方法不同。

下载您的WireGuard配置

登录到 s4m 控制面板并打开 VPN 部分。选择一个 WireGuard 端点并生成配置。您将获得一个桌面用的 .conf 文件和一个移动设备用的二维码。每个配置都嵌入了您的私钥,因此请将其视为密码,切勿分享。

安装WireGuard客户端

为您的平台安装官方的 WireGuard 应用程序:Windows 和 macOS 可从 wireguard.com 或应用商店下载,Linux 通过您的包管理器(wireguard-tools 包),Android 或 iOS 可从 Google Play 或 App Store 下载。运行 OpenWrt 或 pfSense 的路由器也可以运行 WireGuard。

导入 .conf 或扫描二维码

在桌面上,打开 WireGuard 并选择从文件导入隧道,然后选择您下载的 .conf 文件。在 Android 或 iOS 上,点击加号按钮,选择从二维码扫描,并将相机对准仪表板中显示的二维码。

激活隧道

打开隧道。WireGuard执行近乎即时的握手,并开始通过s4m端点路由你的流量。在移动设备上,一旦隧道建立,你会在状态栏看到VPN钥匙图标,应用程序会显示最近的握手时间。

验证您的真实 IP 是否被隐藏

确认隧道确实在传输您的流量。在浏览器或终端中打开一个 IP 回显服务,例如 api.ipify.org。它应该返回 s4m 端点地址,而不是您的家庭或源服务器 IP。如果您的真实 IP 仍然出现,则隧道未激活或分割隧道排除了您的应用。

示例配置和IP检查

一个修剪过的 WireGuard 配置,带有占位符值,以及启动和验证的 Linux CLI 命令。

ini
# wg0.conf — download this from the s4m dashboard (VPN -> WireGuard)
[Interface]
PrivateKey = <your-private-key>      # keep this secret
Address    = 10.7.0.2/32
DNS        = 10.7.0.1

[Peer]
PublicKey           = <server-public-key>
Endpoint            = your-endpoint.s4m.online:51820
AllowedIPs          = 0.0.0.0/0, ::/0   # route all traffic through the tunnel
PersistentKeepalive = 25

# Linux CLI: bring the tunnel up
#   sudo wg-quick up ./wg0.conf
#
# Verify your public IP is now the s4m endpoint, not your own:
#   curl https://api.ipify.org

为什么隧道隐藏您的源 IP

当您的 WireGuard 隧道处于活动状态时,每个数据包都从您的设备加密后离开,并从 s4m VPN 端点退出。您连接的任何第三方——一个网站、一个 API、一个攻击者探测您的服务——看到的是该端点地址,而不是您的家庭连接或源服务器。这就是重点:您的真实 IP 保持私密,同时您的流量仍然正常到达互联网。

WireGuard 使这一切变得可行,因为它小巧、快速,并基于现代加密技术。握手几乎是瞬时的,重新连接能够在网络变化中生存,与旧协议相比,对移动设备的电池影响最小。如果您更喜欢 OpenVPN,s4m 也支持它,但 WireGuard 是大多数人的推荐默认选项。

有几件事情值得了解:

  • 设计上无日志。 s4m 运行的是 RAM 优先架构,因此没有持久的流量历史存储在磁盘上。
  • 每月固定费用,适用于付费VPN计划——隧道本身不按每GB计费。请查看定价以获取当前的套餐,包括匿名账户。
  • 专用个人 IP是一个可选附加功能:一个仅属于您的静态地址,可以与您的身份解绑,绑定到 VPN 或 代理。

需要仅路由一个应用程序或脚本而不是整个设备吗?经过身份验证的 SOCKS5 或 HTTP 代理通常是更好的选择,免费的 公共代理列表 适合快速、一次性的测试。

VPN、代理还是免费列表?

不确定哪个产品适合您的任务?以下是选项的比较。

WireGuard VPN

加密并路由设备上的所有流量。固定的月费,适用于付费计划,支持Windows、macOS、Linux、Android、iOS和路由器的应用程序。当您希望保护所有内容并隐藏您的原始IP时,效果最佳。

数据中心代理

经过身份验证的 SOCKS5 和 HTTP 端点,用于每个应用或每个脚本的路由。按需计费,随用随付。这些是数据中心 IP——快速且具有成本效益,而非住宅。

专用个人IP

可选的静态IP,仅供您使用,可选择与您的身份无关。将其绑定到您的VPN隧道或代理,以获得稳定的私人出口地址。

免费代理列表

从开放源中收集的第三方代理,并持续验证,可按国家、协议和匿名性过滤。非常适合测试——使用风险自负。

FAQ

问题,已解答

连接后我的真实 IP 仍然显示。怎么了?

隧道可能未激活,或者分割隧道正在将您的浏览器路由到其他地方。切换隧道的开关,确认 WireGuard 应用显示最近的握手,并确保 AllowedIPs 设置为 0.0.0.0/0, ::/0,以便所有流量都通过隧道。然后重新检查 api.ipify.org。

握手从未完成。我该如何修复它?

停滞的握手通常意味着 UDP 端口被防火墙或限制性网络过滤。确认允许到端点端口的出站 UDP,添加 PersistentKeepalive = 25 以保持连接活跃,如果 UDP 完全被阻止,则切换到 OpenVPN 配置或使用代理。

我可以在多个设备上使用相同的配置吗?

我们建议从仪表板为每个设备生成单独的配置。跨设备重用同一密钥集可能会导致握手冲突和意外断开,并且在不影响其他设备的情况下撤销单个设备会变得更加困难。

VPN会记录我的操作吗?

不。s4m设计上不记录日志,并运行RAM优先架构,因此没有你流量的持久记录。明确来说,这是关于我们的基础设施 — 你访问的网站仍然可以设置自己的cookie,并将看到你退出的端点IP。

WireGuard 会计入我的使用量吗?

付费 VPN 计划包括一个固定的月费(不按每 GB 计费),隧道上没有像数据中心代理那样的按 GB 计费。每种账户类型、每个 IP 和每个账户确实存在可调的限制,因此极端使用可能会受到限制,但正常使用不计费。

准备好隐藏您的真实IP了吗?

创建一个免费的s4m账户,获取一个WireGuard配置,并在几分钟内建立一个加密隧道。根据需要切换到固定费用计划,如果想要一个稳定的出口地址,可以添加一个专用个人IP。

人们通过搜索找到此页面

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。