WireSock Secure Connect教程
WireSock Secure Connect 教程(完整使用指南)
WireSock Secure Connect 是 WireSock 团队开发的一款高级 WireGuard VPN 客户端,专为 Windows 设计(支持 Windows 10/11)。它比官方 WireGuard 客户端更强大,轻量级(命令行版仅 1.5 MB,UI 版内存占用 <10 MB),核心优势包括:
- 无需虚拟网卡:使用 Windows Packet Filter(WinpkFilter)实现透明代理模式,直接过滤网络包,不创建 TUN/TAP 适配器(避免之前我们讨论的虚拟网卡问题)。
- 分应用隧道(Split Tunneling):只让特定应用(如浏览器、BT 下载)走 VPN,其他流量直连(非常灵活)。
- 高性能:基于 BoringTun 实现,速度快、检测难度低,支持混淆(如 junk packets、SOCKS5 代理)。
- 其他功能:支持排除特定 IP 子网、备份隧道、Wi-Fi 热点共享 VPN 等。
- 免费政策:个人/教育/非盈利免费;商业使用需购买许可证($50 单用户)。
官网:https://www.wiresock.net/ 下载页面:https://www.wiresock.net/wiresock-secure-connect/download 官方文档:https://wiresock.net/documentation/wiresock-secure-connect/get-started.html
1. 下载与安装
- 访问下载页面:https://www.wiresock.net/wiresock-secure-connect/download
- 选择适合你的 Windows 版本(x64 或 ARM64)下载安装包(.msi 或 .exe)。
- 双击下载的文件运行安装程序。
- 如果提示缺少 .NET 9 Runtime:
- 勾选安装程序中的选项,让它自动下载并安装 .NET 9。
- 或手动从 https://dotnet.microsoft.com/en-us/download 下载安装。
- 同意 WireSock 的使用条款,点击安装。
- 安装完成后,可选择立即启动程序。
注意:安装可能需要管理员权限。如果是商业使用,后续需激活许可证。
2. 获取 WireGuard 配置档(.conf 文件)
WireSock Secure Connect 本身不提供 VPN 服务器,你需要一个 WireGuard 兼容的服务器配置:
- 如果用商用 VPN 服务(如 Mullvad、AzireVPN 等):从提供商官网下载 WireGuard .conf 文件。
- 如果自建服务器:参考 WireGuard 官方快速启动(https://www.wireguard.com/quickstart/)生成客户端配置。
- 免费测试:搜索 YouTube “wgcf wiresock” 可找到免费 Cloudflare WARP 配置教程。
3. 导入连接配置文件(Profile)
- 启动 WireSock Secure Connect(桌面图标或开始菜单)。
- 点击设置(Settings) → Profiles 标签。
- 点击 “Import a profile” 或直接拖拽 .conf 文件到窗口。
- 导入后,profile 会出现在下拉列表中(可重命名或编辑)。
4. 连接 VPN
- 在主界面下拉框选择你导入的 profile。
- 点击连接开关(Toggle)或双击 profile 名称。
- 连接成功后,会显示实时统计(如上传/下载速度、手抖包量)。
- 断开:再次点击开关。
命令行连接(高级用户):
- WireSock 包含 CLI 工具(wiresock-client.exe)。
- 示例:wiresock-client.exe run -config "你的.conf文件路径" -log-level info
5. 配置分流(Split Tunneling,最实用功能)
这是 WireSock 的杀手级功能:只让特定应用走 VPN(或反之)。
-
在设置 → Split Tunneling 部分:
- Tunneled Applications:添加走 VPN 的应用(如 chrome.exe、qbittorrent.exe)。
- Bypassed Applications:添加不走 VPN 的应用。
-
或编辑 .conf 文件添加:
AllowedApps = chrome.exe, firefox.exe DisallowedApps = explorer.exe -
保存后重新连接生效。
视频教程推荐(官方 YouTube):
- Split Tunneling Demo(UI 版):演示如何只让 Chrome 走 VPN。
- Split Tunneling Demo(CLI 版):命令行方式配置。
6. 高级配置(可选)
- 透明模式:默认使用 WinpkFilter,无虚拟网卡(推荐,避免路由表复杂修改)。
- 排除 IP 子网:在 .conf 添加 DisallowedIPs = 192.168.1.0/24(局域网直连)。
- 混淆/防检测:支持 junk packets、AmneziaWG 等。
- 作为服务运行:安装为 Windows 服务,实现开机自启、全系统代理。
- Wi-Fi 热点共享:连接 VPN 后,开启 Windows 移动热点,其他设备可共享 VPN。
7. 常见问题排查
- 连接失败:检查 .conf 文件有效性、服务器是否在线。
- 无上网:确保 AllowedIPs 设置正确(通常 0.0.0.0/0 全隧道)。
- 性能问题:切换到虚拟适配器模式(如果需要)。
- 日志查看:程序内置日志,或 CLI 用 -log-level debug。
WireSock Secure Connect 特别适合你之前讨论的场景:不想创建虚拟网卡、想精细控制流量分流、或用 WinpkFilter 实现透明桥接/代理。它比传统 TUN 模式更轻、更隐蔽。
Comments