浏览使用文档
日常使用

WireGuard 节点导入

在订阅解析的配置输入框中直接粘贴 WireGuard 节点格式,完成导入、检测和测试设备出口验证。

难度
进阶入门
阅读时间
8 分钟
核对版本
V7.2.2 开发版及以上
更新日期
2026/08/15

飞鱼分流 支持把 WireGuard 节点作为“订阅解析(全协议支持)”类型导入。这里的“订阅解析”既可以先读取订阅地址,也可以直接解析已经整理好的节点配置;WireGuard 配置应使用后者。

本文适合已经拿到 WireGuard 服务商提供的服务器地址、端口、密钥和隧道 IP,准备把节点加入飞鱼分流的用户。WireGuard 节点导入能力从 V7.2.2 开发版开始提供,请先确认插件版本满足要求。

导入前确认

  • 飞鱼分流版本为 V7.2.2 开发版或更高版本,并且服务状态为“服务运行中”。
  • 你已经从 WireGuard 服务商取得完整配置,至少包括节点名称、服务器地址、端口、客户端隧道 IP、私钥和对端公钥。
  • 服务器端口可以通过当前 WAN 使用 UDP 访问。WireGuard 不是 HTTP 或 TCP 订阅地址。
  • 如果准备使用全隧道路由,确认服务商确实要求 allowed-ips: [0.0.0.0/0];不要凭经验替换服务商给出的路由范围。

配置格式

在下面的示例中,每个节点占一行。字段之间使用英文逗号分隔,数组使用方括号;truefalse 和端口号不要加引号。

name: wg01, server: xxxxx, port: 443, type: wireguard, ip: xx.xx.xx.xx, private-key: xxxx, public-key: xxxx, pre-shared-key: xxxxx, allowed-ips: [0.0.0.0/0], persistent-keepalive: 25, udp: true, remote-dns-resolve: true, dns: [8.8.8.8, 8.8.4.4]

字段含义如下:

字段作用填写建议
name飞鱼分流中的节点名称每个节点使用唯一、容易识别的名称,例如 wg01
serverWireGuard 对端服务器地址填服务商给出的域名或 IP,不要填写订阅网页地址。
port对端监听端口填服务商提供的 UDP 端口,例如 443
type节点协议类型固定填写 wireguard,建议使用小写。
ip客户端在 WireGuard 隧道中的地址使用服务商分配的客户端 IP;是否带掩码以服务商配置为准。
private-key本端私钥填客户端私钥,只保存在路由器配置中,不要与他人共享。
public-key对端公钥填 WireGuard 服务器或 Peer 的公钥,不是本端私钥对应的公钥。
pre-shared-keyPeer 的预共享密钥服务商提供时填写;没有提供时不要自行编造。
allowed-ips通过该 Peer 发送的目标网段按服务商要求填写,例如全隧道 IPv4 使用 [0.0.0.0/0]
persistent-keepalive保活间隔,单位为秒25 是常见示例;以服务商建议为准,不需要时可按其配置省略。
udp允许该节点使用 UDP按示例填写 true,不要写成 "true"
remote-dns-resolve使用远端路径处理 DNS 解析需要远端 DNS 时填写 true,否则按服务商配置。
dns节点使用的 DNS 地址列表多个 DNS 写在同一对方括号中,例如 [8.8.8.8, 8.8.4.4]

allowed-ips 决定哪些目标地址会进入 WireGuard 隧道。填写 0.0.0.0/0 会把所有 IPv4 目标都交给该节点,可能影响国内直连、管理地址和其他分流规则;如果服务商只提供特定网段,应原样填写特定网段。

1. 打开批量导入节点

进入飞鱼分流的“节点管理”,点击“导入节点”,打开“批量导入节点”窗口。

在“选择节点类型”中选中“订阅解析(全协议支持)”。WireGuard 不属于 Socks5、Shadowsocks(R) 或 vless/vmess 的简写格式,选错类型会导致整行无法按本格式解析。

2. 把配置粘贴到下方文本框

这是导入 WireGuard 时最容易填错的位置:

  1. 不要把上面的 WireGuard 配置行填入“订阅地址”输入框。这个输入框只用于填写远程订阅 URL。
  2. 如果没有远程订阅地址,可以让“订阅地址”保持为空,也不需要点击“解析节点”。
  3. 把完整配置直接粘贴到“订阅地址”下方的大文本框中。导入多个节点时,一行一个节点。
  4. 确认每一行都包含 nametype: wireguard,并检查方括号、英文逗号和布尔值格式。
订阅解析类型下将 WireGuard 配置直接粘贴到下方文本框
WireGuard 配置应直接填写在订阅地址下方的大文本框中

如果同时有远程订阅和手工配置,可以先在“订阅地址”中填写 URL 并点击“解析节点”,再检查解析结果;但单独导入本文格式时,直接粘贴文本框即可。

3. 选择分组和覆盖选项

需要让节点出现在已有节点组时,勾选“指定节点分组”并填写分组名称。分组名称只能使用中文、英文字母、数字、下划线或连字符,建议使用地区或业务用途命名。

首次导入或更新单个 WireGuard 节点时,不要勾选“清空已有节点数据”。这个选项会删除现有节点,再导入文本框中的内容;只有明确要整体替换节点列表时才使用。

同名节点再次导入会按名称匹配更新。节点导入完成后不支持在列表中逐字段手动编辑,需要修改参数时,改好整行配置后用相同的 name 再次导入。

4. 点击“导入”并确认结果

确认文本框内容和选项后,点击窗口底部的“导入”,等待成功提示。不要点击顶部“解析节点”来代替“导入”:前者是读取订阅 URL,后者才会把文本框中的节点写入节点管理。

导入完成后,在节点列表中确认:

  • 节点名称与 name 完全一致。
  • 协议显示为 WireGuard。
  • 分组名称(如果设置)正确,没有覆盖其他节点的分组。
  • 服务器地址、端口和节点数量与粘贴内容一致。

5. 检测节点并验证出口

先在“节点管理”点击“一键节点检测”,确认 WireGuard 节点可以连通。检测通过只说明节点当前能够建立连接,不代表分流设备已经使用了该出口。

然后按第一次成功分流为一台测试设备创建或更新规则,把“分流目标”选为刚导入的 WireGuard 节点。最后按照如何验证当前出口是否正确检查规则状态、节点检测和测试设备的公网 IP。

如果使用了 allowed-ips: [0.0.0.0/0],建议额外确认管理设备仍能访问爱快和飞鱼分流管理页面,再逐步扩大到其他终端。需要 DNS 防泄漏或断网保护时,继续查看DNS、防泄漏与断网保护

常见问题

把配置粘到“订阅地址”后点击解析,为什么没有导入

“订阅地址”输入框会把内容当作 URL 请求。WireGuard 配置行不是 URL,应该清空这个输入框,把内容放到它下面的大文本框,再点击窗口底部的“导入”。

导入提示成功,但节点检测失败

先逐项核对 serverportipprivate-keypublic-keypre-shared-key 是否来自同一份配置。再确认当前 WAN 放行 UDP、服务器端口没有被防火墙拦截,并检查 allowed-ips 是否与服务商要求一致。不要先修改 DNS 或分流规则来掩盖节点本身的连接问题。

`allowed-ips: [0.0.0.0/0]` 会不会影响其他节点

它会让该 WireGuard Peer 成为所有 IPv4 目标的候选路径,实际影响还取决于分流规则和当前代理模式。首次使用时只给一台测试设备绑定该节点;如果需要国内直连或多节点并行,向服务商确认应使用的网段后再调整。

为什么导入后不能在列表里修改密钥

“订阅解析(全协议支持)”导入的节点不支持逐项手动编辑。请在本地安全位置修改整行配置,并保持 name 不变后重新导入;重新导入前先确认没有勾选“清空已有节点数据”。

节点能连通,但域名访问异常

检查 remote-dns-resolvedns 是否与服务商给出的配置一致,再确认浏览器或应用没有启用独立的加密 DNS。可以按照DNS、防泄漏与断网保护做 DNS、IPv4 和业务访问的对照测试。

导入后发现整批节点不对

先停止继续修改并保留错误提示。若误勾选了“清空已有节点数据”,可以从配置备份恢复;没有备份时,重新整理每行配置并先只导入一台测试节点,再按批量管理节点和分流规则扩展到其他节点。