Base de Coneixements Instruccions senzilles per treballar amb el servei Profitserver
Inici Base de Coneixements Com configurar Wireguard VPN al vostre servidor

Com configurar Wireguard VPN al vostre servidor


Aquest article descriurà detalladament com configurar Wireguard VPN al vostre servidor. Pot ser un servidor virtual o privat, no importa tant.

Aquesta guia de configuració de VPN Wireguard està dissenyada per a usuaris que no tenen molta experiència, de manera que tots els passos seran bastant detallats i seguits de captures de pantalla.

El trànsit que passa pel nostre túnel estarà encriptat i Internet mostrarà l'adreça IP del nostre servidor VPN, no l'adreça del proveïdor a través del qual accedim a la xarxa.

Se suposa que ja teniu un VPS. Si no, pots ordre això de nosaltres.

Instal·larem el sistema operatiu Ubuntu 22.04 al nostre servidor. Si teniu un servidor amb un sistema operatiu diferent, podeu tornar a instal·lar-lo fàcilment seguint el instruccions.

Per tant, el servidor amb el sistema operatiu Ubuntu 22.04 llest, ara ens connectem a ell mitjançant SSH. Si de sobte no us heu trobat amb aquest protocol abans, us ajudarà un article en què es descrigui detalladament aquest procés. El segon paràgraf de la article és per al sistema operatiu Linux, el tercer és per al sistema operatiu Windows.

Configura el servidor Wireguard

Després d'una connexió correcta, escriuré unes quantes ordres i una descripció del que produeixen per entendre el procés:

Actualitzem la llista de paquets als repositoris

apt update

Renovació dels propis paquets

apt upgrade -y

Instal·leu el paquet wireguard

apt install -y wireguard

La nostra configuració s'emmagatzemarà al directori /etc/wireguard/, hem d'introduir el directori:

cd /etc/wireguard/

Necessitarem una clau pública i privada per al nostre servidor. Els generarem després d'establir els drets correctes en crear fitxers i directoris amb ordres:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

Ara establim els drets per a la clau privada:

chmod 600 privatekey

Abans de crear el fitxer de configuració, necessitem el nom de la nostra interfície de xarxa. Per descobrir-ho, utilitzeu l'ordre:

ip a

Necessitem la interfície amb l'adreça IP que s'utilitza per a la connexió actual. Probablement es dirà ens3 en el vostre cas, però pot haver-hi un altre nom.

Configura Wireguard: necessitarem una clau pública i privada per al nostre servidor

També necessitarem una clau pública i una privada. Per mostrar-los faig servir la cua

tail privatekey publickey

Es veu així:

També necessitarem una clau pública i una privada. Per mostrar-los faig servir la cua

Per editar, podeu utilitzar qualsevol Editor de textos Linux. Faré servir nano. Per instal·lar-lo, heu d'executar l'ordre:

apt install -y nano

Editem el fitxer de configuració:

nano /etc/wireguard/wg0.conf

Nota

per desar el fitxer fem servir la combinació de botons ctrl+o

per a la sortida - ctrl+x

Hauria de ser així:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

En el meu cas es veu així

Editem el fitxer de configuració

Activem el reenviament d'IP

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

Llançament del servei Wireguard:

systemctl start [email protected]

Si volem que el servei s'iniciï després de reiniciar el servidor, fem el següent:

systemctl enable [email protected]

Per veure l'estat del servei:

systemctl status [email protected]

L'estat hauria d'estar actiu com a la captura de pantalla:

L'estat hauria d'estar actiu com a la captura de pantalla

Si heu seguit acuradament les nostres instruccions, aleshores en aquesta etapa teniu tot el que necessiteu perquè funcioni la part del servidor de VPN Wireguard.

Configuració del client Wireguard

L'únic que queda és configurar la part client. Per exemple i senzillesa, generaré claus per a la part client també al servidor. Però per motius de seguretat, seria més correcte generar claus al costat del client. Utilitzo ordres per a la generació:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

També generaré claus per utilitzar la VPN al telèfon:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

Cal tenir en compte que tot això s'ha de fer mentre es troba al catàleg

/etc/wireguard/

També es pot executar en un altre catàleg. Però per senzillesa, executem les instruccions a /etc/wireguard/

Utilitzem l'ordre ls per llistar els fitxers d'un directori. Ho tinc així:

Generaré claus per a la part del client Wireguard també al servidor

Mostrem les claus públiques a la pantalla. Els necessitarem per afegir nodes a la nostra xarxa:

tail mypc_publickey myphone_publickey

A mi em sembla així:

Mostrem les claus públiques a la pantalla

Editem el nostre fitxer de configuració:

nano wg0.conf

Afegiu les línies següents:

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

Ara el fitxer de configuració té aquest aspecte:

Editem el nostre fitxer de configuració

Deseu el fitxer i reinicieu el nostre servei:

systemctl restart wg-quick@wg0

Comprovem que tot va tenir èxit:

systemctl status wg-quick@wg0

L'estat ha d'estar actiu

Cal tornar a carregar el servei cada cop després d'editar el fitxer de configuració del servidor (wg0.conf)

A continuació, crearem configuracions per als clients (en el meu cas, el meu ordinador i el meu telèfon). Faré el mateix al servidor.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

Al camp Endpoint, podeu veure l'adreça IP del servidor: aquesta és l'adreça IP que hem utilitzat per connectar-nos mitjançant SSH. Per veure les interfícies i adreces, podeu utilitzar l'ordre ip a.

Configura Wireguard per a mòbils

Creem una configuració similar per al nostre telèfon. Només cal canviar l'adreça. Per al PC era 10.30.0.2/32, i en la configuració del telèfon farem 10.30.0.3/32. A més, si volem utilitzar VPN en altres dispositius, hauríem d'afegir altres adreces al camp Adreça dels fitxers de configuració i al fitxer de configuració del servidor wg0.conf, el camp AllowedIPs quan creem configuracions.

Els fitxers semblen així en el meu cas:

mypc.conf

hauríem d'afegir altres adreces al camp Adreça dels fitxers de configuració

myphone.conf

myphone.conf

Per a la connexió, instal·lem el client wireguard https://www.wireguard.com/install/

A l'aplicació de Windows, afegim un nou túnel i introduïm la configuració creada al fitxer mypc.conf

A l'aplicació de Windows, afegim un nou túnel i introduïm la configuració creada al fitxer mypc.conf

Llencem el túnel i anem al navegador al lloc web que mostra la nostra adreça

Llencem el túnel i anem al navegador al lloc web que mostra la nostra adreça

Per afegir còmodament una VPN al vostre telèfon, instal·leu un programa per generar codis qr al servidor:

apt install -y qrencode

En trobar-se al directori de configuració, feu el pas següent:

qrencode -t ansiutf8 -r myphone.conf
Per afegir còmodament una VPN al vostre telèfon, instal·leu un programa per generar codis qr al servidor

A continuació, entrem a l'aplicació Wireguard al telèfon, premem + per crear un nou túnel, seleccionem escanejar el codi QR, escanejar-lo, encendre la VPN. A continuació, comprovarem que estem mostrant l'adreça del nostre servidor mitjançant qualsevol recurs que mostri l'adreça IP de sortida.

A continuació, entrem a l'aplicació Wireguard al telèfon, premem + per crear un nou túnel comproveu que estem mostrant l'adreça del nostre servidor utilitzant qualsevol recurs que mostri l'adreça IP de sortida

Ho vas fer!

❮ Article anterior Configuració del servidor VPN a Linux: PPTP o OpenVPN?
Article següent ❯ Com connectar-se al servidor Windows mitjançant RDP (escriptori remot) des del telèfon intel·ligent a iOS o Android

Pregunta'ns per VPS

Sempre estem preparats per respondre les vostres preguntes a qualsevol hora del dia o de la nit.