Knowledgebase Ienfâldige ynstruksjes om te wurkjen mei de Profitserver-tsjinst
Foarnaamste Knowledgebase Hoe kinne jo Wireguard VPN op jo server ynstelle

Hoe kinne jo Wireguard VPN op jo server ynstelle


Dit artikel sil yn detail beskriuwe hoe't jo Wireguard VPN kinne ynstelle op jo tsjinner. It kin in firtuele of privee server wêze - it makket net sa folle út.

Dizze VPN Wireguard opsetgids is ûntworpen foar brûkers dy't net folle ûnderfining hawwe, dus alle stappen sille frij detaillearre wurde en folge troch skermôfbyldings.

Ferkear dat troch ús tunnel giet, sil fersifere wurde, en it ynternet sil it IP-adres fan ús VPN-tsjinner werjaan, net it adres fan 'e provider wêrmei't wy tagong krije ta it netwurk.

Der wurdt fan útgien dat jo al in VPS hawwe. As dat net sa is, kinne jo it by ús bestelle .

Wy sille it bestjoeringssysteem Ubuntu 22.04 op ús server ynstallearje. As jo ​​in server mei in oar bestjoeringssysteem hawwe, kinne jo it maklik opnij ynstallearje neffens de ynstruksjes.

Dat, de server mei Ubuntu 22.04 OS is klear, no ferbine wy ​​dermei fia SSH. As jo ​​dit protokol ynienen noch net earder tsjinkommen binne, dan sil in artikel wêryn dit proses yn detail beskreaun wurdt jo helpe. De twadde alinea fan it artikel is foar Linux OS, de tredde is foar Windows OS.

Wireguard-tsjinner ynstelle

Nei in suksesfolle ferbining sil ik in pear kommando's skriuwe en in beskriuwing fan wat se produsearje om it proses te begripen:

Wy aktualisearje de list mei pakketten yn 'e repositories

apt update

Fernijing fan pakketten sels

apt upgrade -y

Ynstallearje it wireguard-pakket

apt install -y wireguard

Us konfiguraasje wurdt opslein yn de map /etc/wireguard/, wy moatte de map ynfiere:

cd /etc/wireguard/

Wy sille in iepenbiere en privee kaai nedich wêze foar ús server. Wy sille se generearje nei it ynstellen fan de juste rjochten by it meitsjen fan bestannen en mappen mei kommando's:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

No sette wy de rjochten foar de privee kaai yn:

chmod 600 privatekey

Foardat jo it konfiguraasjetriem oanmeitsje, hawwe wy de namme fan ús netwurkynterface nedich. Om it te ûntdekken, brûk it kommando:

ip a

Wy hawwe de ynterface nedich mei it IP-adres dat wurdt brûkt foar de hjoeddeistige ferbining. It sil yn jo gefal wierskynlik ens3 wurde neamd, mar der kin in oare namme wêze.

Wireguard ynstelle - Wy sille in iepenbiere en privee kaai nedich wêze foar ús server

Wy sille ek in iepenbiere en privee kaai nedich wêze. Om se wer te jaan brûk ik sturt

tail privatekey publickey

It sjocht der sa út:

Wy sille ek in iepenbiere en privee kaai nedich wêze. Om se wer te jaan brûk ik sturt

Foar bewurkjen kinne jo elke Linux tekstbewurker brûke . Ik sil nano brûke. Om it te ynstallearjen moatte jo it kommando útfiere:

apt install -y nano

Wy bewurkje it konfiguraasjetriem:

nano /etc/wireguard/wg0.conf

Noat

om it bestân op te slaan brûke wy de kombinaasje ctrl+o

foar útgong - ctrl+x

It moat sa útsjen:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

Yn myn gefal sjocht it der sa út

Wy bewurkje de konfiguraasjetriem

Wy skeakelje ip trochstjoere yn

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

Starte wireguard-tsjinst:

systemctl start [email protected]

As wy wolle dat de tsjinst begjint nei't de tsjinner opnij is starte, dan dogge wy it folgjende:

systemctl enable [email protected]

Foar it besjen fan de tsjinststatus:

systemctl status [email protected]

De status moat aktyf wêze lykas yn 'e skermôfbylding:

De status moat aktyf wêze lykas yn 'e skermôfbylding

As jo ​​​​ús ynstruksjes sekuer folge hawwe, dan hawwe jo op dit stadium alles wat jo nedich binne om de serverdiel fan VPN Wireguard te wurkjen.

Wireguard-kliïnt ynstelle

It iennichste ding dat oerbleaun is is om it clientdiel te konfigurearjen. Bygelyks en ienfâld, Ik sil generearje kaaien foar de client diel ek op de tsjinner. Mar foar feiligensdoelen soe it krekter wêze om kaaien oan 'e kliïntside te generearjen. Ik brûk kommando's foar generaasje:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

Ik sil ek kaaien generearje om de VPN op 'e tillefoan te brûken:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

It moat opmurken wurde dat dit alles moat wurde dien wylst se yn 'e katalogus binne

/etc/wireguard/

Jo kinne ek rinne yn in oare katalogus. Mar foar de ienfâld fiere wy de ynstruksjes út yn /etc/wireguard/

Wy brûke it kommando ls om de bestannen yn in map te listjen. Ik krige it sa:

Ik sil generearje kaaien foar de Wireguard client diel ek op de tsjinner

Litte wy de iepenbiere kaaien op it skerm werjaan. Wy sille se nedich wêze om knopen ta te foegjen oan ús netwurk:

tail mypc_publickey myphone_publickey

Foar my sjocht it der sa út:

Litte wy de iepenbiere kaaien op it skerm werjaan

Litte wy ús konfiguraasjetriem bewurkje:

nano wg0.conf

Foegje de folgjende rigels tafoegje:

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

No sjocht it konfiguraasjetriem der sa út:

Litte wy ús konfiguraasjetriem bewurkje

Bewarje it bestân en start ús tsjinst opnij:

systemctl restart wg-quick@wg0

Litte wy kontrolearje dat alles suksesfol wie:

systemctl status wg-quick@wg0

De status moat aktyf wêze

De tsjinst opnij laden is elke kear nedich nei it bewurkjen fan it tsjinnerkonfiguraasjetriem (wg0.conf)

Dêrnei sille wy konfiguraasjes meitsje foar kliïnten (yn myn gefal, myn PC en tillefoan). Ik sil dwaan itselde op de tsjinner.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

Yn it fjild Einpunt kinne jo it IP-adres fan de tsjinner sjen - dit is it IP-adres dat wy brûkten om te ferbinen fia SSH. Om de ynterfaces en adressen te sjen, kinne jo it ip in kommando brûke.

Stel Wireguard foar mobyl yn

Wy meitsje in ferlykbere konfiguraasje foar ús tillefoan. Jo moatte gewoan it adres feroarje. Foar de PC wie it 10.30.0.2/32, en yn 'e konfiguraasje foar de telefoan sille wy 10.30.0.3/32 meitsje. Ek, as wy VPN wolle brûke op oare apparaten, dan moatte wy oare adressen tafoegje oan it adresfjild yn 'e konfiguraasjetriemmen en it wg0.conf-serverkonfiguraasjetriem, it AllowedIPs-fjild by it meitsjen fan konfiguraasjes

Bestannen sjogge der sa út yn myn gefal:

mypc.conf

wy moatte oare adressen tafoegje oan it adresfjild yn 'e konfiguraasjebestannen

myphone.conf

myphone.conf

Foar ferbining ynstallearje wy de wireguard-kliïnt https://www.wireguard.com/install/

Yn 'e Windows-applikaasje foegje wy in nije tunnel ta en fier de konfiguraasje yn makke yn it mypc.conf-bestân

Yn 'e Windows-applikaasje foegje wy in nije tunnel ta en fier de konfiguraasje yn makke yn it mypc.conf-bestân

Wy starte de tunnel en gean nei de browser nei de webside dy't ús adres werjaan

Wy starte de tunnel en gean nei de browser nei de webside dy't ús adres werjaan

Om maklik in VPN ta te foegjen oan jo tillefoan, ynstallearje in programma foar it generearjen fan qr-koades op 'e tsjinner:

apt install -y qrencode

As jo ​​​​yn 'e konfiguraasjemap binne, meitsje de folgjende stap:

qrencode -t ansiutf8 -r myphone.conf
Om maklik in VPN ta te foegjen oan jo tillefoan, ynstallearje in programma foar it generearjen fan qr-koades op 'e tsjinner

Dan geane wy ​​de Wireguard-app yn op 'e tillefoan, druk op + om in nije tunnel te meitsjen, selektearje scan de QR-koade, scan it, skeakelje de VPN yn. Folgjende sille wy kontrolearje dat wy it adres fan ús server werjaan troch elke boarne te brûken dy't it útfier IP-adres werjaan.

Dan geane wy ​​de Wireguard-app yn op 'e tillefoan, druk op + om in nije tunnel te meitsjen kontrolearje dat wy it adres fan ús tsjinner werjaan troch elke boarne te brûken dy't it útfier IP-adres werjaan

Jo hawwe it dien!

❮ Foarich artikel VPN-tsjinner opset op Linux: PPTP of OpenVPN?
Folgjend artikel ❯ Hoe kinne jo ferbine mei Windows-tsjinner troch RDP (Remote Desktop) fan smartphone op IOS of Android

Freegje ús oer VPS

Wy binne altyd ree om jo fragen op elk momint fan 'e dei of nacht te beantwurdzjen.