Aquest article descriurà detalladament com configurar Wireguard VPN al vostre servidor. Pot ser un servidor virtual o privat, no importa tant.
Aquesta guia de configuració de VPN Wireguard està dissenyada per a usuaris que no tenen molta experiència, de manera que tots els passos seran bastant detallats i seguits de captures de pantalla.
El trànsit que passa pel nostre túnel estarà encriptat i Internet mostrarà l'adreça IP del nostre servidor VPN, no l'adreça del proveïdor a través del qual accedim a la xarxa.
Se suposa que ja teniu un VPS. Si no, pots ordre això de nosaltres.
Instal·larem el sistema operatiu Ubuntu 22.04 al nostre servidor. Si teniu un servidor amb un sistema operatiu diferent, podeu tornar a instal·lar-lo fàcilment seguint el instruccions.
Per tant, el servidor amb el sistema operatiu Ubuntu 22.04 llest, ara ens connectem a ell mitjançant SSH. Si de sobte no us heu trobat amb aquest protocol abans, us ajudarà un article en què es descrigui detalladament aquest procés. El segon paràgraf de la article és per al sistema operatiu Linux, el tercer és per al sistema operatiu Windows.
Configura el servidor Wireguard
Després d'una connexió correcta, escriuré unes quantes ordres i una descripció del que produeixen per entendre el procés:
Actualitzem la llista de paquets als repositoris
apt update
Renovació dels propis paquets
apt upgrade -y
Instal·leu el paquet wireguard
apt install -y wireguard
La nostra configuració s'emmagatzemarà al directori /etc/wireguard/, hem d'introduir el directori:
cd /etc/wireguard/
Necessitarem una clau pública i privada per al nostre servidor. Els generarem després d'establir els drets correctes en crear fitxers i directoris amb ordres:
umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey
Ara establim els drets per a la clau privada:
chmod 600 privatekey
Abans de crear el fitxer de configuració, necessitem el nom de la nostra interfície de xarxa. Per descobrir-ho, utilitzeu l'ordre:
ip a
Necessitem la interfície amb l'adreça IP que s'utilitza per a la connexió actual. Probablement es dirà ens3 en el vostre cas, però pot haver-hi un altre nom.
També necessitarem una clau pública i una privada. Per mostrar-los faig servir la cua
tail privatekey publickey
Es veu així:
Per editar, podeu utilitzar qualsevol Editor de textos Linux. Faré servir nano. Per instal·lar-lo, heu d'executar l'ordre:
apt install -y nano
Editem el fitxer de configuració:
nano /etc/wireguard/wg0.conf
Nota
per desar el fitxer fem servir la combinació de botons ctrl+o
per a la sortida - ctrl+x
Hauria de ser així:
[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE
En el meu cas es veu així
Activem el reenviament d'IP
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p
Llançament del servei Wireguard:
systemctl start [email protected]
Si volem que el servei s'iniciï després de reiniciar el servidor, fem el següent:
systemctl enable [email protected]
Per veure l'estat del servei:
systemctl status [email protected]
L'estat hauria d'estar actiu com a la captura de pantalla:
Si heu seguit acuradament les nostres instruccions, aleshores en aquesta etapa teniu tot el que necessiteu perquè funcioni la part del servidor de VPN Wireguard.
Configuració del client Wireguard
L'únic que queda és configurar la part client. Per exemple i senzillesa, generaré claus per a la part client també al servidor. Però per motius de seguretat, seria més correcte generar claus al costat del client. Utilitzo ordres per a la generació:
wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey
També generaré claus per utilitzar la VPN al telèfon:
wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey
Cal tenir en compte que tot això s'ha de fer mentre es troba al catàleg
/etc/wireguard/
També es pot executar en un altre catàleg. Però per senzillesa, executem les instruccions a /etc/wireguard/
Utilitzem l'ordre ls per llistar els fitxers d'un directori. Ho tinc així:
Mostrem les claus públiques a la pantalla. Els necessitarem per afegir nodes a la nostra xarxa:
tail mypc_publickey myphone_publickey
A mi em sembla així:
Editem el nostre fitxer de configuració:
nano wg0.conf
Afegiu les línies següents:
[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32
[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32
Ara el fitxer de configuració té aquest aspecte:
Deseu el fitxer i reinicieu el nostre servei:
systemctl restart wg-quick@wg0
Comprovem que tot va tenir èxit:
systemctl status wg-quick@wg0
L'estat ha d'estar actiu
Cal tornar a carregar el servei cada cop després d'editar el fitxer de configuració del servidor (wg0.conf)
A continuació, crearem configuracions per als clients (en el meu cas, el meu ordinador i el meu telèfon). Faré el mateix al servidor.
nano mypc.conf
[Interface]
PrivateKey = [mypc_privatekey private key]
Address = 10.30.0.2/32
DNS = 8.8.8.8
[Peer]
PublicKey = [publickey server publc key]
Endpoint =[ server ip address]:51928
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 20
Al camp Endpoint, podeu veure l'adreça IP del servidor: aquesta és l'adreça IP que hem utilitzat per connectar-nos mitjançant SSH. Per veure les interfícies i adreces, podeu utilitzar l'ordre ip a.
Configura Wireguard per a mòbils
Creem una configuració similar per al nostre telèfon. Només cal canviar l'adreça. Per al PC era 10.30.0.2/32, i en la configuració del telèfon farem 10.30.0.3/32. A més, si volem utilitzar VPN en altres dispositius, hauríem d'afegir altres adreces al camp Adreça dels fitxers de configuració i al fitxer de configuració del servidor wg0.conf, el camp AllowedIPs quan creem configuracions.
Els fitxers semblen així en el meu cas:
mypc.conf
myphone.conf
Per a la connexió, instal·lem el client wireguard https://www.wireguard.com/install/
A l'aplicació de Windows, afegim un nou túnel i introduïm la configuració creada al fitxer mypc.conf
Llencem el túnel i anem al navegador al lloc web que mostra la nostra adreça
Per afegir còmodament una VPN al vostre telèfon, instal·leu un programa per generar codis qr al servidor:
apt install -y qrencode
En trobar-se al directori de configuració, feu el pas següent:
qrencode -t ansiutf8 -r myphone.conf
A continuació, entrem a l'aplicació Wireguard al telèfon, premem + per crear un nou túnel, seleccionem escanejar el codi QR, escanejar-lo, encendre la VPN. A continuació, comprovarem que estem mostrant l'adreça del nostre servidor mitjançant qualsevol recurs que mostri l'adreça IP de sortida.
Ho vas fer!