YSKJ SD-WAN 完整使用指南

从安装到远程桌面,一站式文档 · 三端支持(Windows / Linux / macOS)

文档目录

一、快速入门(4步上手)

1
注册账号

访问 https://sd.yskjgs.com 免费注册账号,无需信用卡

2
获取 API Key

登录后进入 用户中心 → 设置,复制你的 API Key

3
下载安装客户端

根据你的系统选择 Windows / Linux / macOS 版本下载

4
加入网络互通

配置 NetworkID 启动后自动获得虚拟 IP,设备间即可 ping 通

整个流程约 3 分钟完成,无需公网 IP,无需开放端口。

二、客户端安装指南

Windows 图形客户端(推荐新手)
✅ 特点:完整图形界面 + 远程桌面控制 + 文件传输 + 剪贴板同步
📦 下载:gui_go.exe(~13MB)
步骤 1:下载并运行
  1. 访问首页下载区或直接下载:/download/gui_go.exe
  2. 双击运行(需要管理员权限,会弹出 UAC 提示)
  3. 首次运行会自动安装虚拟网卡驱动(TUN/TAP 或 WireGuard)
步骤 2:登录与设置
  1. 打开客户端界面,输入 邮箱/密码 登录
  2. 进入 设置 → API 区域,填入你的 API Key
  3. 确认服务器地址:https://sd.yskjgs.com,点击"测试验证"
步骤 3:加入 SD-WAN 网络
  1. 点击顶部 "SD-WAN 组网" 标签页
  2. 输入 Network ID(在管理后台的网络管理页面可查看)
  3. 点击 "加入" 按钮
  4. 等待状态变为 已连接,显示分配的虚拟 IP
步骤 4:验证连通性
# 打开命令提示符(cmd),ping 网络内其他节点: C:\Users\Admin> ping 172.172.172.2 正在 Ping 172.172.172.2 具有 32 字节的数据: 来自 172.172.172.2 的回复: 时间<1ms TTL=64 来自 172.172.172.2 的回复: 时间<1ms TTL=64 # 延迟通常 <5ms 表示 P2P 直连成功!
步骤 5:使用远程桌面(免 API KEY)

YSKJ 支持免登录远程协助模式——只需对方设备编码和临时验证码即可连接:

  1. 在被控端电脑上打开 YSKJ 客户端
  2. 左侧面板会显示 设备编码(如 B5A1-9052-435A)和 验证码(如 873404
  3. 主控端在 "连接远程设备" 区域输入:
    • 对方编码:B5A190524(短码格式,去掉横杠)
    • 验证码:8734C(对方当前验证码)
  4. 点击 连接 按钮
  5. 首次连接需被控端 确认允许
YSKJ 远程桌面界面

↑ YSKJ v7.18 客户端界面:左侧为远程协助(免 API),右侧为 SD-WAN 组网状态 + 节点列表 + ping 测试

Linux Headless 完整安装
前置要求:需要 root 权限 + 已安装 wireguard-tools
Debian/Ubuntu: sudo apt install wireguard-tools | CentOS/RHEL: sudo yum install wireguard-tools
方法 A:一键安装脚本(推荐)
# 下载并执行安装脚本(自动下载、配置 systemd 服务) curl -fsSL https://sd.yskjgs.com/download/install.sh | sudo bash # 编辑配置文件,填入 API Key 和 NetworkID sudo nano /etc/yskj/client.json # 启动服务 sudo systemctl start yskj-client sudo systemctl enable yskj-client # 开机自启 # 查看日志 sudo journalctl -u yskj-client -f
方法 B:手动安装
# 1. 下载客户端二进制 curl -o yskj-client-linux https://sd.yskjgs.com/download/yskj-client-linux chmod +x yskj-client-linux # 2. 创建配置文件 sudo mkdir -p /etc/yskj sudo nano /etc/yskj/client.json
// client.json 内容示例: { "api_key": "YSKJ-xxxxxxxxxxxx", "user_id": "59", "node_name": "my-linux-server", "network_id": "c63eyhtq5r8r6agy", "wg_private_key": "", // 首次运行自动生成 "wg_public_key": "" }
# 3. 运行(前台测试) sudo ./yskj-client-linux # 4. 后台运行(生产环境用 systemd) sudo cp yskj-client-linux /usr/local/bin/ sudo systemctl daemon-reload sudo systemctl start yskj-client
启动成功输出示例
YSKJ SD-WAN 客户端 v7.55-headless (headless + WireGuard) ================================================== 🔑 生成 WireGuard 密钥对... ✅ 密钥对生成成功 📝 注册节点... ✅ 注册成功: 15069e7fe6a34301addd1915b92d6898 🔗 加入网络: c63eyhtq5r8r6agy ✅ 加入成功 IP 地址: 10.0.0.5 🌐 设置 WireGuard 接口... ✅ WireGuard 接口 wg0 已启动 ✅ 本机 IP: 10.0.0.5 ✅ 客户端启动完成 按 Ctrl+C 退出
macOS Headless 安装
注意:macOS 版本需要系统版本 10.15+ 并已安装 wireguard-tools(通过 Homebrew: brew install wireguard-tools
# 1. 下载 macOS 客户端 curl -o yskj-client-macos https://sd.yskjgs.com/download/yskj-client-macos chmod +x yskj-client-macos # 2. 创建配置文件 mkdir -p ~/.yskj cat > ~/.yskj/client.json << 'EOF' { "api_key": "YSKJ-xxxxxxxxxxxx", "user_id": "59", "node_name": "MacBook-Pro", "network_id": "c63eyhtq5r8r6agy", "wg_private_key": "", "wg_public_key": "" } EOF # 3. 运行 ./yskj-client-macos # 或者设置为 LaunchAgent 开机自启 cp yskj-client-macos /usr/local/bin/ launchctl load ~/Library/LaunchAgents/com.yskj.client.plist

三、Coordinator API 接口文档

Base URL:https://sd.yskjgs.com/api/v1(或直连端口 http://146.56.204.213:10000/api/v1

接口方法路径说明
节点注册POST/node/register注册新节点到 Coordinator
节点心跳POST/node/heartbeat上报在线状态(30秒间隔)
加入网络POST/network/join节点加入指定网络,返回分配IP
离开网络POST/network/leave离开网络,释放IP
网络对等节点GET/network/peers?network_id=xxx获取网络内所有节点信息
网络列表GET/network/list列出用户的所有网络
健康检查GET/health检查 Coordinator 是否在线
核心接口详细说明

这是客户端最核心的接口。调用后会自动分配虚拟 IP 地址,并将节点公钥同步到服务端 WG 中继。

请求体 JSON
{ "node_id": "15069e7fe6a34...", "network_id": "c63eyhtq5r8r6agy", "public_key": "RlKw49aN0ge+..." }
成功响应
{ "success": true, "node_id": "15069e7fe6a34...", "network_id": "c63eyhtq5r8r6agy", "ip_assigned": "10.0.0.5", "cidr": "10.0.0.0/24", "gateway": "10.0.0.1", "dns": "8.8.8.8,8.8.4.4", "relay": { "endpoint": "146.56.204.213:10005", "public_key": "CxbleI19JDZbU..." } }

# 请求 POST /api/v1/node/register Content-Type: application/json { "node_id": "机器唯一标识(/etc/machine-id)", "name": "my-server-hostname", "public_key": "WG公钥(Base64)", "os": "linux", "version": "7.55-headless-wg", "api_key": "YSKJ-xxxxx" } # 成功响应 {"success": true, "node_id": "..."} # 如果 node_id 不存在会自动创建(auto-register)

# 每30秒发送一次,保持节点 online 状态 POST /api/v1/node/heartbeat Content-Type: application/json { "node_id": "15069e7fe6a34...", "status": "online" }

超过 90 秒无心跳 → 自动标记 offline;超过 24 小时 offline → 自动归档删除。

# 查询某网络内的所有节点 GET /api/v1/network/peers?network_id=c63eyhtq5r8r6agy # 响应 { "success": true, "peers": [ { "node_id": "69184811a82edb4c", "ip": "172.172.172.2", "public_key": "xxxxx...", "status": "online" } ] } # 客户端拿到 peers 后添加到本地 wg0 接口: wg set wg0 peer PEER_PUBLIC_KEY allowed-ips PEER_IP/32 persistent-keepalive 5

四、SD-WAN 组网工作原理

P2P 直连

节点间优先建立加密隧道直连,数据不经服务器中转

ChaCha20-Poly1305 端到端加密
NAT 穿透

STUN 协议检测 NAT 类型,Full Cone/Restricted 可直接穿透

穿透率 > 95%
UDP 中继 fallback

Symmetric NAT 无法穿透时自动走 UDP 中继(端口 10005)

延迟增加 10-30ms
WireGuard 内核加速

Linux/macOS 使用内核态 WireGuard,性能接近物理网卡速度

零拷贝、极低 CPU 占用

五、Windows 远程桌面功能详解

两种连接模式
模式适用场景需要什么
免 API 远程协助
推荐给非技术人员
临时帮家人/朋友修电脑对方设备编码 + 当前验证码
SD-WAN 远程控制
适合长期管理
管理自己的多台设备/服务器已加入同一 SD-WAN 网络
免 API 连接流程图解
  1. 被控端打开 YSKJ 客户端,记住界面上显示的:
    • 设备编码 — 如 B5A1-9052-435A
    • 验证码 — 6位数字,如 873404(每次重启变化)
  2. 主控端在同一台或其他电脑上打开 YSKJ 客户端
  3. "连接远程设备" 区域输入:
    对方编码: B5A190524 // 短码格式(去掉横杠) 验 证 码: 8734C // 对方当前的6位验证码
  4. 点击 绿色"连接"按钮
  5. 被控端弹出 "是否允许远程连接?"对话框,点击"允许"
  6. 连接建立!可以看到对方的实时屏幕,可以操控鼠标键盘
💡 提示:远程协助模式下不需要登录账号、不需要 API Key、不需要加入任何网络。 只要两台电脑都打开了 YSKJ 客户端,就可以互相连接。
客户端界面说明
YSKJ 远程桌面界面
图中各区域说明:
  • 左半部分(远程协助区)
    • 设备编码 + 验证码 — 给对方看的信息
    • "连接远程设备"输入框 — 填对方编码和验证码
    • (8台) 列表 — 最近连接过的设备,一键重连
  • 右半部分(SD-WAN 区)
    • 网络 ID + 加入/离开按钮
    • 本机分配的虚拟 IP
    • 网络节点表(主机名/IP/状态/延迟)
    • 右侧黑框 = cmd 窗口 ping 测试结果

六、常见问题 FAQ

这是正常提示。需要先安装内核 WireGuard 工具包:
# Debian / Ubuntu\nsudo apt update && sudo apt install wireguard-tools\n\n# CentOS / RHEL / Rocky Linux\nsudo yum install wireguard-tools\n\n# Arch Linux\nsudo pacman -S wireguard-tools
安装完成后重新运行客户端即可。

1. 访问 https://sd.yskjgs.com 登录账号
2. 进入 用户中心 → 设置 页面
3. 找到 API Key 区域,点击"复制"
4. 每个 API Key 绑定一个用户账户,用于认证所有 API 请求

排查步骤:
  1. 确认两台设备的客户端都显示 已连接 状态
  2. 在 Coordinator 后台查看两个节点都是 online
  3. 检查防火墙:确保放行了 UDP 51820(WireGuard 默认端口)
  4. 如果两端都在 NAT 后面,尝试重启客户端触发重新打洞

  • 验证码错误:验证码每次重启会变化,确认用的是当前最新的
  • 超时无响应:被控端可能未运行客户端,或网络不通
  • 权限拒绝:被控端点了"拒绝",需要重新发起请求

Linux: 使用我们提供的 install.sh 脚本,会自动配置 systemd 服务,开机自启。
macOS: 可以用 nohup 或 LaunchAgent。
Windows: GUI 版本最小化到托盘即可后台运行。

免费版(lifetime):最多 3 个节点同时在线,包含基础的 SD-WAN 组网功能。
升级方案请访问 套餐定价 页面。
返回首页 联系我们 免费注册

© 2026 YSKJ · 文档最后更新: 2026-08-04 10:52