在之前的文章中,我讲解了如何使用Nekoray来使用WARP的WireGuard节点。但是有些朋友可能会质疑Nekoray这个软件的安全性。所以说这一期教程,我来和大家一起在Windows上的WireGuard官方客户端配置节点分流规则。
准备材料
- Windows 电脑一台
- WireGuard 官方客户端
部署步骤
- 打开WireGuard分流项目地址:https://github.com/lmc999/auto-add-routes ,点击里面的“zip”文件夹,找到“wireguard.zip”这个文件
- 点击上面的“Download”按钮,进行下载
- 以管理员权限打开命令提示符
- 复制粘贴以下命令,并回车执行
powershell
1 |
reg add HKLMSoftwareWireGuard /v DangerousScriptExecution /t REG_DWORD /d 1 /f |
- 解压“wireguard.zip”压缩包,并将里面的内容复制粘贴到WireGuard的安装目录(一般在
C:Program FilesWireGuard)
- 修改WireGuard节点配置文件。将DNS改为
127.0.0.1,并在MTU下方加入以下内容。取消勾选拦截未经隧道的流量前面的复选框。最终节点配置文件应如下所示。重新连接,之后就可以正常分流了。
plaintext
1 |
PreUp = "C:Program FilesWireGuardbatroutes-up.bat" |
Windows WireGuard 分流配置后的检查
WireGuard 在 Windows 上配置分流时,关键参数是 AllowedIPs、DNS、路由优先级和本地防火墙。配置成功连接不代表所有流量都按预期走隧道,尤其是只代理部分网段或域名时,需要明确哪些流量直连、哪些流量走代理。
排查顺序
- 先确认 WireGuard 隧道能建立,握手时间和传输字节数正常变化。
- AllowedIPs 决定路由范围,`0.0.0.0/0` 和分段路由效果完全不同。
- DNS 如果仍走本地,可能出现网页打不开或泄漏真实运营商 DNS。
- Windows 防火墙、安全软件和其他代理客户端可能改变路由优先级。
- 连接后用 IP、DNS 和实际网页访问结果确认分流是否正确。
如果只需要浏览器代理,WireGuard 可能过重;如果需要系统级稳定隧道,WireGuard 的路由和 DNS 配置必须认真核对。





