Tudásbázis Egyszerű utasítások a Profitserver szolgáltatással való együttműködéshez
Tudásbázis A Wireguard VPN beállítása a szerveren

A Wireguard VPN beállítása a szerveren


Ez a cikk részletesen leírja, hogyan kell beállítani a Wireguard VPN-t a szerveren. Lehet virtuális vagy privát szerver – ez nem számít annyira.

Ez a VPN Wireguard beállítási útmutató olyan felhasználók számára készült, akik nem rendelkeznek túl sok tapasztalattal, így az összes lépés meglehetősen részletes lesz, és képernyőképek követik.

Az alagútunkon áthaladó forgalom titkosított lesz, és az internet a VPN-szerverünk IP-címét jeleníti meg, nem a szolgáltató címét, amelyen keresztül elérjük a hálózatot.

Feltételezhető, hogy már van VPS-je. Ha nem, akkor lehet érdekében tőlünk.

Az Ubuntu 22.04 operációs rendszert telepítjük szerverünkre. Ha más operációs rendszerrel rendelkezik szervere, akkor könnyen újratelepítheti a következőt követve utasítás.

Tehát a szerver Ubuntu 22.04 operációs rendszerrel készen áll, most SSH-n keresztül csatlakozunk hozzá. Ha hirtelen még nem találkozott ezzel a protokollal, akkor egy cikk, amelyben ezt a folyamatot részletesen leírják, segít. A második bekezdés a cikkben Linux operációs rendszerhez, a harmadik pedig Windows operációs rendszerhez.

Állítsa be a Wireguard szervert

A sikeres csatlakozás után írok néhány parancsot és leírást arról, hogy mit produkálnak, hogy megértsék a folyamatot:

Frissítjük a tárolókban lévő csomagok listáját

apt update

Maguk a csomagok megújítása

apt upgrade -y

Telepítse a vezetékvédő csomagot

apt install -y wireguard

A konfigurációnk az /etc/wireguard/ könyvtárban lesz tárolva, be kell adnunk a könyvtárat:

cd /etc/wireguard/

Nyilvános és privát kulcsra lesz szükségünk a szerverünkhöz. Ezeket a megfelelő jogok beállítása után generáljuk, amikor parancsokkal hozunk létre fájlokat és könyvtárakat:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

Most beállítjuk a privát kulcs jogait:

chmod 600 privatekey

A konfigurációs fájl létrehozása előtt szükségünk van a hálózati interfészünk nevére. A felfedezéshez használja a következő parancsot:

ip a

Szükségünk van az interfészre az aktuális kapcsolathoz használt IP-címmel. A te esetedben valószínűleg ens3-nak hívják, de lehet, hogy van más név is.

A Wireguard beállítása – Nyilvános és privát kulcsra lesz szükségünk a szerverünkhöz

Nyilvános és privát kulcsra is szükségünk lesz. Megjelenítésükhöz a farkot használom

tail privatekey publickey

Ez így néz ki:

Nyilvános és privát kulcsra is szükségünk lesz. Megjelenítésükhöz a farkot használom

A szerkesztéshez bármelyiket használhatja Linux szövegszerkesztő. nanot fogok használni. A telepítéshez a következő parancsot kell futtatnia:

apt install -y nano

Szerkesztjük a konfigurációs fájlt:

nano /etc/wireguard/wg0.conf

Megjegyzések

a fájl mentéséhez a ctrl+o gomb kombinációt használjuk

kilépéshez - ctrl+x

Úgy kell kinéznie:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

Az én esetemben ez így néz ki

Szerkesztjük a konfigurációs fájlt

Bekapcsoljuk az ip továbbítást

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

Huzalvédő szolgáltatás indítása:

systemctl start [email protected]

Ha azt szeretnénk, hogy a szolgáltatás elinduljon a szerver újraindítása után, akkor a következőket tesszük:

systemctl enable [email protected]

A szolgáltatás állapotának megtekintéséhez:

systemctl status [email protected]

Az állapotnak aktívnak kell lennie, mint a képernyőképen:

Az állapotnak aktívnak kell lennie, mint a képernyőképen

Ha figyelmesen követte az utasításainkat, akkor ebben a szakaszban minden megvan, amire szüksége van ahhoz, hogy a kiszolgáló a VPN Wireguard részét képezze.

A Wireguard kliens beállítása

Már csak a kliens rész konfigurálása maradt hátra. Például az egyszerűség kedvéért a kliens részhez kulcsokat generálok a szerveren is. De biztonsági okokból helyesebb lenne a kulcsokat a kliens oldalon generálni. A generáláshoz parancsokat használok:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

Kulcsokat is generálok a VPN használatához a telefonon:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

Meg kell jegyezni, hogy mindezt a katalógusban kell megtenni

/etc/wireguard/

Más katalógusban is futtatható. De az egyszerűség kedvéért végrehajtjuk az /etc/wireguard/ utasításait.

Az ls paranccsal listázzuk a fájlokat egy könyvtárban. Én így kaptam:

A Wireguard kliens részhez kulcsokat generálok a szerveren is

Jelenítsük meg a nyilvános kulcsokat a képernyőn. Szükségünk lesz rájuk ahhoz, hogy csomópontokat adjunk a hálózatunkhoz:

tail mypc_publickey myphone_publickey

Nálam ez így néz ki:

Jelenítsük meg a nyilvános kulcsokat a képernyőn

Szerkesszük a konfigurációs fájlunkat:

nano wg0.conf

Adja hozzá a következő sorokat:

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

Most a konfigurációs fájl így néz ki:

Szerkesszük a konfigurációs fájlunkat

Mentse el a fájlt, és indítsa újra szolgáltatásunkat:

systemctl restart wg-quick@wg0

Ellenőrizzük, hogy minden sikerült-e:

systemctl status wg-quick@wg0

Az állapotnak aktívnak kell lennie

A kiszolgáló konfigurációs fájljának (wg0.conf) szerkesztése után minden alkalommal újra kell tölteni a szolgáltatást.

Ezután konfigurációkat hozunk létre az ügyfelek számára (esetemben a számítógépemnek és a telefonomnak). Ugyanezt fogom tenni a szerveren is.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

A Végpont mezőben láthatja a szerver IP-címét – ez az az IP-cím, amellyel SSH-n keresztül csatlakoztunk. Az interfészek és címek megtekintéséhez használja az ip a parancsot.

Állítsa be a Wireguard mobilhoz

Hasonló konfigurációt készítünk a telefonunkhoz. Csak a címet kell megváltoztatni. PC-n 10.30.0.2/32 volt, a telefon konfigurációjában pedig 10.30.0.3/32-t fogunk csinálni. Továbbá, ha más eszközökön is szeretnénk VPN-t használni, akkor a konfigurációs fájlok Address mezőjéhez és a wg0.conf szerver konfigurációs fájljához, az AllowedIPs mezőhöz a konfigurációk létrehozásakor további címeket kell hozzáadnunk.

A fájlok az én esetemben így néznek ki:

mypc.conf

a konfigurációs fájlok Address mezőjéhez további címeket kell hozzáadnunk

myphone.conf

myphone.conf

A csatlakozáshoz Wireguard klienst telepítünk https://www.wireguard.com/install/

A Windows alkalmazásban hozzáadunk egy új alagutat, és megadjuk a mypc.conf fájlban létrehozott konfigurációt

A Windows alkalmazásban hozzáadunk egy új alagutat, és megadjuk a mypc.conf fájlban létrehozott konfigurációt

Elindítjuk az alagutat, és a böngészőbe lépünk a címünket megjelenítő webhelyre

Elindítjuk az alagutat, és a böngészőbe lépünk a címünket megjelenítő webhelyre

Annak érdekében, hogy kényelmesen hozzáadhassa a VPN-t telefonjához, telepítsen egy programot a qr kódok generálására a szerveren:

apt install -y qrencode

A konfigurációs könyvtárban végezze el a következő lépést:

qrencode -t ansiutf8 -r myphone.conf
Annak érdekében, hogy kényelmesen hozzáadhassa a VPN-t telefonjához, telepítsen egy programot a qr kódok generálására a szerveren

Ezután belépünk a Wireguard alkalmazásba a telefonon, új alagút létrehozásához nyomjuk meg a + gombot, válasszuk a QR-kód beolvasását, szkenneljük be, kapcsoljuk be a VPN-t. Ezután ellenőrizzük, hogy megjelenítjük-e a szerverünk címét bármely olyan erőforrás használatával, amely megjeleníti a kimeneti IP-címet.

Ezután belépünk a Wireguard alkalmazásba a telefonon, a + megnyomásával új alagutat hozunk létre ellenőrizze, hogy megjelenítjük-e a szerverünk címét bármely olyan erőforrás használatával, amely megjeleníti a kimeneti IP-címet

Megcsináltad!

❮ Előző cikk VPN-kiszolgáló beállítása Linuxon: PPTP vagy OpenVPN?
Következő cikk ❯ Hogyan csatlakozhat a Windows szerverhez RDP (távoli asztal) segítségével okostelefonról IOS vagy Android rendszeren

Kérdezzen meg minket a VPS-ről

Mindig készséggel válaszolunk kérdéseire a nap és az éjszaka bármely szakában.