<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>223.IM (zh-TW)</title><description>Ideas in Motion</description><link>https://223.im/</link><language>zh-TW</language><item><title>WireGuard 架構筆記</title><link>https://223.im/zh-TW/posts/wireguard-architecture-zh-tw/</link><guid isPermaLink="true">https://223.im/zh-TW/posts/wireguard-architecture-zh-tw/</guid><description>一篇用於後續整理 WireGuard 架構、路由設計、金鑰管理與維運取捨的種子文章。</description><pubDate>Sat, 30 May 2026 00:00:00 GMT</pubDate><content:encoded>&lt;h1&gt;WireGuard 架構筆記&lt;/h1&gt;
&lt;p&gt;這篇種子文章用來建立未來 WireGuard 架構參考的內容骨架。初版保持精簡，但保留後續擴寫的方向。&lt;/p&gt;
&lt;h2&gt;範圍&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Peer identity 與 public key 對應&lt;/li&gt;
&lt;li&gt;AllowedIPs 作為路由策略與存取邊界&lt;/li&gt;
&lt;li&gt;Site-to-site、遠端存取與 hub-and-spoke 拓撲&lt;/li&gt;
&lt;li&gt;NAT traversal 與 endpoint roaming&lt;/li&gt;
&lt;li&gt;金鑰輪替與路由外洩的維運風險&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;參考架構&lt;/h2&gt;
&lt;pre&gt;&lt;code&gt;flowchart LR
  Engineer[工程師筆電] --&amp;gt; Edge[WireGuard Edge]
  Branch[分支路由器] --&amp;gt; Edge
  Edge --&amp;gt; Services[內部服務]
  Edge --&amp;gt; Observability[日誌與監控]
&lt;/code&gt;&lt;/pre&gt;
&lt;h2&gt;後續筆記&lt;/h2&gt;
&lt;p&gt;完整文章應比較 WireGuard、IPSec 與 SSL VPN 的設計差異，並整理路由、監控與事件處理的實務做法。&lt;/p&gt;
</content:encoded></item></channel></rss>