若 wg0.conf 中设定了固定的 ListenPort, 且防火墙无相应记录,则可能导致远端返回的流量遭防火墙(网关)丢弃。则可以将该 ListenPort 设置为 0. 这个client端的 ListenPort 选项在 [Interface] 区域下。
欲产生 NAT peer 下的端口随机,只需修改出错的(无正常接收流量)的 peer 的 wg0 设置。
sudo wg set wg0 listen-port 0
每当该 wg0 网卡启动时,该网卡会自动选择一个随机可用的高 UDP 端口。

