WireGuard 协议

WireGuard 是 VPN 风格隧道,Clash/Mihomo 中可作为出站节点使用,字段更接近隧道配置。

直接结论

WireGuard 是 VPN 风格隧道,Clash/Mihomo 中可作为出站节点使用,字段更接近隧道配置。 实际使用时先以服务商订阅为准,再确认当前客户端内核是否支持这个 type。

它代表什么

在 Clash/Mihomo 配置里,wireguard 用来标识这个节点、策略或分组的出站类型。GUI 里的节点昵称不一定能说明真实协议,订阅输出的 YAML 字段更可靠。

常见字段

  • type: wireguard
  • private-key
  • server / port
  • ip / ipv6
  • public-key
  • allowed-ips
  • reserved

适合场景

  • 服务商提供 WireGuard 节点。
  • 需要把特定流量导向 VPN 风格隧道。
  • 配置中有 peer、公钥、私钥、地址段等字段。

检查重点

  • private-key、public-key 和 reserved 不适合外传。
  • 路由规则要决定哪些流量进入 WireGuard,而不是以为它自动全局接管。
  • 平台权限、TUN 和防火墙会影响体验。

最小配置形态

proxies:
- name: "wg-node"
  type: wireguard
  server: server.example.com
  port: 51820
  private-key: BASE64_PRIVATE_KEY
  ip: 172.16.0.2/32
  public-key: BASE64_PUBLIC_KEY

兼容性提醒

客户端支持会随内核版本变化。维护中的 Mihomo 系客户端通常比历史 Clash 客户端支持更多现代节点类型,但移动端和 iOS 替代客户端仍要按具体 App 与版本确认。

如果订阅里有这个 type,但客户端导入后把它过滤掉,可以换兼容客户端、向服务商索要对应格式,或在理解字段变化的前提下使用订阅转换。

官方参考

Mihomo 文档中的 WireGuard