<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Wireguard on OHTLY Blog</title>
    <link>https://blog.ohtly.com/tags/wireguard/</link>
    <description>Recent content in Wireguard on OHTLY Blog</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <lastBuildDate>Fri, 26 Jun 2026 19:07:25 +0800</lastBuildDate>
    <atom:link href="https://blog.ohtly.com/tags/wireguard/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>iPhone 远程访问内网：NetBird 受阻，回归 WireGuard</title>
      <link>https://blog.ohtly.com/posts/2026-06-26-iphone-vpn-netbird-wireguard/</link>
      <pubDate>Fri, 26 Jun 2026 19:07:25 +0800</pubDate>
      <guid>https://blog.ohtly.com/posts/2026-06-26-iphone-vpn-netbird-wireguard/</guid>
      <description>&lt;h2 id=&#34;背景&#34;&gt;&#xA;  背景&#xA;  &lt;a class=&#34;heading-link&#34; href=&#34;#%e8%83%8c%e6%99%af&#34;&gt;&#xA;    &lt;i class=&#34;fa-solid fa-link&#34; aria-hidden=&#34;true&#34; title=&#34;链接到标题&#34;&gt;&lt;/i&gt;&#xA;    &lt;span class=&#34;sr-only&#34;&gt;链接到标题&lt;/span&gt;&#xA;  &lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;已有 NetBird 自建网络覆盖办公室、家里、云服务器等多个节点，日常用 macOS/Linux 客户端体验很好。现在想让 iPhone 也能访问办公室内网资源（如内部服务、开发环境）。&lt;/p&gt;&#xA;&lt;h2 id=&#34;第一选择netbird&#34;&gt;&#xA;  第一选择：NetBird&#xA;  &lt;a class=&#34;heading-link&#34; href=&#34;#%e7%ac%ac%e4%b8%80%e9%80%89%e6%8b%a9netbird&#34;&gt;&#xA;    &lt;i class=&#34;fa-solid fa-link&#34; aria-hidden=&#34;true&#34; title=&#34;链接到标题&#34;&gt;&lt;/i&gt;&#xA;    &lt;span class=&#34;sr-only&#34;&gt;链接到标题&lt;/span&gt;&#xA;  &lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;NetBird 有官方 iOS App，支持自建服务器（Private Setup），配置很简单：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;在管理面板生成 Setup Key&lt;/li&gt;&#xA;&lt;li&gt;iPhone App 输入服务器 URL 和 Key&lt;/li&gt;&#xA;&lt;li&gt;授权 VPN 权限即可&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h3 id=&#34;遇到的问题&#34;&gt;&#xA;  遇到的问题&#xA;  &lt;a class=&#34;heading-link&#34; href=&#34;#%e9%81%87%e5%88%b0%e7%9a%84%e9%97%ae%e9%a2%98&#34;&gt;&#xA;    &lt;i class=&#34;fa-solid fa-link&#34; aria-hidden=&#34;true&#34; title=&#34;链接到标题&#34;&gt;&lt;/i&gt;&#xA;    &lt;span class=&#34;sr-only&#34;&gt;链接到标题&lt;/span&gt;&#xA;  &lt;/a&gt;&#xA;&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;问题一：iOS DNS 限制&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;办公室内网域名走 &lt;code&gt;*.lan&lt;/code&gt; 后缀，由内网 dnsmasq 解析。NetBird 的 Nameserver Group 虽然配置了 &lt;code&gt;lan&lt;/code&gt; 域指向内网 DNS，但 iOS 客户端对自定义 DNS 解析器支持有限——蜂窝网络下根本无法配置 DNS，WiFi 下手动改 DNS 为内网地址后，流量走隧道出去 DNS 查询却不一定走隧道。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;问题二：网络封锁&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;在办公室集团 WiFi 下，NetBird 一开始能连通，也能通过 IP 访问内网服务。但几分钟后连接中断，反复重连都失败。切换到 5G 则一切正常。判断是企业 WiFi 的 DPI 检测到 VPN 特征后进行了限流或阻断。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
