WireGuard 客户端是什么?官方客户端与协议的关系
WireGuard 官方客户端只管理 WireGuard 隧道,没有订阅机制,配置靠文件、压缩包或二维码导入,服务端要自己准备。它是一款通用的虚拟专用网络工具,不是梯子客户端。想直接导入订阅,应当选别的客户端。
WireGuard仍在更新
WireGuard 协议自家的多平台客户端,只管理 WireGuard 隧道,服务端要自己准备。
- 类型
- 官方客户端
- 内核
- 资料待核实
- 支持系统
- Windows、macOS、Linux、安卓、iPhone / iPad、路由器
- 许可证
- Android 客户端为 Apache-2.0;Windows、Apple 客户端的 COPYING 为 MIT 条款
- TUN 模式
- 支持
- 订阅与配置格式
- 没有订阅机制:隧道配置从文件、压缩包或二维码导入(App Store 描述)
- 价格
- 免费:官网直接提供 Windows 安装器与 Android APK,美区 App Store 的 iOS、macOS 版标价均为 $0(2026-10-09 查看)
- 项目状态依据
- 官网安装页已列出 Windows 2025,Android 直装 APK 版本号带 20260315,下载站页脚版权写到 2026。
协议支持(以官方文档为准;↗ 表示客户端没有单列、随它内置的内核;没写的标“待核实”)
- VMess:不支持
- VLESS:不支持
- Reality:不支持
- Trojan:不支持
- Shadowsocks:不支持
- SSR:不支持
- Hysteria2:不支持
- TUIC:不支持
- WireGuard:支持
- AnyTLS:不支持
官方文档里写明的注意事项
- 官方说明 WireGuard 不专注流量混淆,需要混淆要在上层另配
- 官方说明 WireGuard 明确不支持走 TCP,只用 UDP;要走 TCP 得靠 udptunnel、udp2raw 之类上层工具
- App Store 描述让用户自己搭建 WireGuard 服务端配合使用,客户端本身不提供节点
这张卡片的资料来源(10 条,核验于 2026-10-09)
- 官方安装页:Windows(10/11/2016/2019/2022/2025)、macOS(App Store)、Ubuntu 等多种 Linux 发行版、Android(Google Play 与直装 APK)、iOS(App Store)、OpenWRT(opkg install wireguard)(www.wireguard.com)
- 官方 Quick Start:Linux 用 ip link add dev wg0 type wireguard 建立网络接口,非 Linux 系统使用 wireguard-go(www.wireguard.com)
- 官方 Known Limitations:不专注混淆,明确不支持 TCP 隧道(www.wireguard.com)
- iOS 版美区 App Store 页面:标价 0 美元,需 iOS 15.0+,描述为管理和使用 WireGuard 隧道,可从压缩包、文件、二维码导入,版本 1.0.16(2023-02-16),并让用户自己搭建服务端(apps.apple.com)
- macOS 版美区 App Store 页面:标价 0 美元,需 macOS 12.0+,版本 1.0.16(2023-02-15)(apps.apple.com)
- Windows 下载站:WireGuard 安装器与 amd64/arm64/x86 的 1.1.1 版 MSI,页脚版权 2015-2026(download.wireguard.com)
- Android 下载站:直装 APK 文件名为 com.wireguard.android-1.0.20260315.apk,另指向 Google Play(download.wireguard.com)
- wireguard-android 仓库 COPYING 为 Apache License 2.0(git.zx2c4.com)
- wireguard-windows 仓库 COPYING 为 MIT 条款文本(WireGuard LLC 版权,2018-2026)(git.zx2c4.com)
- wireguard-apple 仓库 COPYING 为 MIT 条款文本(WireGuard LLC 版权)(git.zx2c4.com)
WireGuard 有两层含义:一层是协议,另一层是协议作者自己维护的各平台应用。搜索“WireGuard 客户端”的人经常把它当成又一个“导入订阅就能用”的梯子软件,结果发现根本没有地方粘贴订阅链接。这一篇先讲清它是什么,再告诉你该不该在你的场景里用它。
WireGuard 客户端到底管什么
已核实的结论非常简单:它只管理 WireGuard 隧道。这意味着:
- 没有节点列表,没有分流规则,没有策略组;
- 没有订阅,配置从文件、压缩包或二维码导入;
- 隧道对端的服务端要你自己准备,客户端本身不提供任何节点。
如果你期待的是前面这些,应该看 客户端目录 里面向订阅的工具。至于 WireGuard 这个协议本身的设计,另有一页 WireGuard 协议 专门讲,这里不重复。
wireguard官网与下载:怎么认对入口
官方站点提供了一个安装页,按平台列出方式。梯子岛核对到的几点:
| 平台 | 获取方式(以官方安装页为准) |
|---|---|
| Windows | 官方下载站 |
| macOS、iOS | 应用商店 |
| 安卓 | 应用商店,或官方下载站的直装包 |
| Linux 与路由器 | 通过各发行版的包管理器,是命令行工具而非图形客户端 |
三条认入口的原则:只从官方站点的安装页跳转;商店页看开发方信息;不要使用任何改过名字的“整合版”。想对照其他客户端的官方入口,去 下载导航。
许可证与更新:为什么要看一眼
安卓客户端采用 Apache-2.0,Windows 与苹果客户端的版权文件为 MIT 条款。对普通用户来说,这意味着代码是公开可查的。更新节奏上,官方站点仍在持续维护,但各平台的版本并不同步:有的平台近期有更新,有的商店版本相对更早。这并不奇怪,只要来源正确,不必为版本数字焦虑,具体版本以官方页面显示为准。
wireguard配置:导入前先看懂它
配置文件里写的是本机的密钥与地址、对端的公钥与地址等。导入客户端的方式有三种:文件、压缩包、二维码。导入之后你需要做的是核对,而不是盲目启用:
- 对端地址是不是你预期的服务端;
- 允许的地址范围是否合理,它决定哪些流量进入隧道;
- 配置来源是否可信,别人发来的配置等于把你的流量交给对方。
更完整的字段说明和导入步骤,见 WireGuard 配置教程。
两个官方明确的限制
官方“已知限制”页写明了两点,选型前需要知道:
- 只用 UDP,不支持 TCP;
- 不专注流量混淆,这不是它的设计目标。
这两点不是缺陷的宣判,而是定位的边界。你的网络环境如果恰好对 UDP 不友好,客户端里没有开关能替你解决。梯子岛也不会在这里教你用其他手段去变通。
WireGuard 客户端和订阅式客户端怎么分工
| 你要的东西 | 更合适的选择 |
|---|---|
| 把几台设备连进你自己管理的私有网络 | WireGuard 官方客户端 |
| 导入服务商的订阅,按规则分流 | 订阅式客户端,例如 Clash Verge Rev |
| 想知道节点协议该怎么选 | 先看 代理协议怎么选 |
| 某些客户端也能连 WireGuard 节点 | 看 协议 × 客户端支持矩阵 |
有些综合客户端也支持把 WireGuard 当作一种出站协议使用,这时它是客户端里的一个选项,而不是独立的软件,两者别搞混。
导入之后怎么确认它真的在工作
连上之后不要只看开关是否变绿。可以按下面几步核对:
- 在客户端里查看隧道状态,看有没有出现最近一次握手的时间;如果长时间没有,通常是对端地址、密钥或网络本身有问题;
- 打开一个能显示出口地址的页面,看地址是否与你预期的服务端一致,相关工具可以参考 IP 与 DNS 检测导航;
- 检查 DNS 请求走的是隧道还是本地网络,概念见 DNS 泄露;
- 断开隧道后再测一次,对比前后差别。
任何一步对不上,都先回头检查配置里的地址范围和对端信息,而不是反复重装应用。
下一步怎么走
先到官方安装页确认你的平台入口;如果你手里已经有现成的配置,按 WireGuard 配置教程 检查再导入;如果你想要的是订阅式体验,回 规范与协议导航 找协议文档,再去客户端目录挑工具。
这篇没有覆盖的
- 官方没有说明鸿蒙系统是否可用,梯子岛标为资料待核实,不写支持也不写不支持。
- 本文只讲客户端侧的导入与核对,不教搭建服务端,也不涉及如何让流量绕过任何限制。
- 各平台客户端底层怎么实现,官方安装页没有统一说明,本文不展开技术细节。
- 梯子岛没有任何 WireGuard 隧道的速度或稳定性数据,需要自行验证。
本文引用的官方来源
- WireGuard 官网(www.wireguard.com)
- WireGuard 官方下载入口(www.wireguard.com)
- WireGuard 快速入门(www.wireguard.com)
- 已知限制(www.wireguard.com)
以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。
WireGuard 客户端常见问题
WireGuard 和其他梯子客户端是一类东西吗?
不算同一类。梯子客户端多数以订阅为中心,里面有节点列表和分流规则;WireGuard 官方客户端只负责建立和管理 WireGuard 隧道,隧道的另一头是你自己准备的服务端,所以定位更接近通用的虚拟专用网络工具。
wireguard下载应该认准哪里?
认官方网站的安装页,它按平台列出了 Windows、macOS、iOS、安卓和 Linux 的获取方式,苹果平台走应用商店,其余走官方给出的下载。不要从网盘、论坛或自称整合包的地方拿安装文件。
WireGuard 能导入订阅链接吗?
不能。官方客户端没有订阅机制,隧道配置要从文件、压缩包或二维码导入。想使用订阅式的节点,请选支持订阅的客户端,并确认节点协议是它支持的。
WireGuard 能走 TCP 吗?
官方的已知限制页说明它只使用 UDP,不支持 TCP。如果你所在的网络环境对 UDP 不友好,这会成为实际使用中的限制,需要你自己权衡,而不是指望客户端设置能解决。
WireGuard 有流量混淆吗?
官方说明它并不专注于流量混淆。如果你的场景需要混淆,需要在更上层另行考虑,这已经超出官方客户端本身的功能范围,梯子岛这里不展开。
鸿蒙系统能用 WireGuard 官方客户端吗?
官方没有提到鸿蒙,资料待核实。HarmonyOS 4 及更早版本兼容安卓应用,但是否能装并正常运行,需要你在自己的设备上实测。
接着读
- 协议 · WireGuard 是什么?WireGuard 协议与代理类协议的区别
- 教程 · WireGuard 配置教程:客户端导入配置与各平台入口
- 协议 · 代理协议怎么选?按场景与客户端倒推,不按名气选
- 协议 · AnyTLS 是什么?AnyTLS 协议的设计与客户端支持
- 指南 · 节点是什么?节点、线路与订阅的关系
- 客户端 · OpenClash 是什么?OpenWrt 路由器上的 Clash 插件