База Едноставни упатства за работа со услугата Profitserver
главните База Како да поставите Wireguard VPN на вашиот сервер

Како да поставите Wireguard VPN на вашиот сервер


Оваа статија детално ќе опише како да поставите Wireguard VPN на вашиот сервер. Може да биде виртуелен или приватен сервер - не е толку важно.

Овој водич за поставување VPN Wireguard е дизајниран за корисници кои немаат големо искуство, така што сите чекори ќе бидат доста детални и проследени со слики од екранот.

Сообраќајот што минува низ нашиот тунел ќе биде шифриран, а Интернетот ќе ја прикажува IP адресата на нашиот VPN сервер, а не адресата на провајдерот преку кој пристапуваме до мрежата.

Се претпоставува дека веќе имате VPS. Ако не, можете да го нарачате од нас.

Ќе го инсталираме оперативниот систем Ubuntu 22.04 на нашиот сервер. Доколку имате сервер со различен оперативен систем, тогаш лесно можете да го инсталирате повторно следејќи ги упатствата.

Значи, серверот со Ubuntu 22.04 OS е подготвен, сега се поврзуваме со него преку SSH. Ако одеднаш не сте наишле на овој протокол претходно, тогаш статијата во која овој процес е детално опишан ќе ви помогне. Вториот став од статијата е за Linux OS, третиот е за Windows OS.

Поставете Wireguard сервер

По успешна врска, ќе напишам неколку команди и опис на она што тие го произведуваат за да го разберам процесот:

Ја ажурираме листата на пакети во складиштата

apt update

Обновување на самите пакети

apt upgrade -y

Инсталирајте го пакетот за заштита од жици

apt install -y wireguard

Нашата конфигурација ќе биде зачувана во директориумот /etc/wireguard/, треба да го внесеме директориумот:

cd /etc/wireguard/

Ќе ни треба јавен и приватен клуч за нашиот сервер. Ќе ги генерираме откако ќе ги поставиме точните права при креирање датотеки и директориуми со команди:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

Сега ги поставивме правата за приватниот клуч:

chmod 600 privatekey

Пред да ја креираме конфигурациската датотека, ни треба името на нашиот мрежен интерфејс. За да го откриете, користете ја командата:

ip a

Потребен ни е интерфејсот со IP адресата што се користи за тековната врска. Веројатно ќе се вика ens3 во вашиот случај, но може да има друго име.

Поставете Wireguard - Ќе ни треба јавен и приватен клуч за нашиот сервер

Ќе ни треба и јавен и приватен клуч. За да ги прикажам користам опашка

tail privatekey publickey

Изгледа вака:

Ќе ни треба и јавен и приватен клуч. За да ги прикажам користам опашка

За уредување, можете да користите кој било Linux уредувач на текст . Јас ќе го користам nano. За да го инсталирате, треба да ја извршите командата:

apt install -y nano

Ја уредуваме конфигурациската датотека:

nano /etc/wireguard/wg0.conf

забелешка

за да ја зачуваме датотеката ја користиме комбинацијата на копчиња ctrl+o

за излез - ctrl+x

Треба да изгледа вака:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

Во мојот случај изгледа вака

Ја уредуваме конфигурациската датотека

Вклучуваме ip forwarding

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

Стартувајте ја услугата за заштита на жица:

systemctl start [email protected]

Ако сакаме услугата да започне откако ќе се рестартира серверот, тогаш го правиме следново:

systemctl enable [email protected]

За да го видите статусот на услугата:

systemctl status [email protected]

Статусот треба да биде активен како на сликата од екранот:

Статусот треба да биде активен како на сликата од екранот

Ако внимателно ги следевте нашите упатства, тогаш во оваа фаза, имате се што ви треба за да го направите серверот дел од VPN Wireguard да работи.

Поставување Wireguard клиент

Единственото нешто што останува е да го конфигурирате делот за клиентот. На пример и едноставност, ќе генерирам клучеви за клиентскиот дел и на серверот. Но, за безбедносни цели, би било поправилно да се генерираат клучеви од страната на клиентот. Користам команди за генерирање:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

Ќе генерирам и клучеви за користење на VPN на телефонот:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

Треба да се напомене дека сето ова се бара да се направи додека е во каталогот

/etc/wireguard/

Можете исто така да работи во друг каталог. Но, за едноставност, ги извршуваме инструкциите во /etc/wireguard/

Ја користиме командата ls за да ги наведеме датотеките во директориумот. Го добив вака:

Ќе генерирам клучеви за клиентскиот дел Wireguard исто така на серверот

Ајде да ги прикажеме јавните клучеви на екранот. Ќе ни требаат за да додадеме јазли во нашата мрежа:

tail mypc_publickey myphone_publickey

За мене тоа изгледа вака:

Ајде да ги прикажеме јавните клучеви на екранот

Ајде да ја уредиме нашата конфигурациска датотека:

nano wg0.conf

Додајте ги следните редови:

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

Сега конфигурациската датотека изгледа вака:

Ајде да ја уредиме нашата конфигурациска датотека

Зачувајте ја датотеката и рестартирајте ја нашата услуга:

systemctl restart wg-quick@wg0

Ајде да провериме дали сè беше успешно:

systemctl status wg-quick@wg0

Статусот мора да биде активен

Повторно вчитување на услугата е потребно секој пат по уредувањето на конфигурациската датотека на серверот (wg0.conf)

Следно, ќе создадеме конфигурации за клиенти (во мојот случај, мојот компјутер и телефон). Истото ќе го направам и на серверот.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

Во полето Endpoint, можете да ја видите IP адресата на серверот - ова е IP адресата што ја користевме за поврзување преку SSH. За да ги видите интерфејсите и адресите, можете да ја користите командата ip a.

Поставете Wireguard за мобилен телефон

Ние создаваме слична конфигурација за нашиот телефон. Само треба да ја смените адресата. За компјутерот беше 10.30.0.2/32, а во конфигурацијата за телефонот ќе направиме 10.30.0.3/32. Исто така, ако сакаме да користиме VPN на други уреди, тогаш треба да додадеме други адреси во полето Address во конфигурациските датотеки и датотеката за конфигурација на серверот wg0.conf, полето AllowedIPs при креирање на конфигурации

Датотеките изгледаат вака во мојот случај:

mypc.conf

треба да додадеме други адреси во полето Address во конфигурациските датотеки

myphone.conf

myphone.conf

За поврзување, инсталираме клиентот wireguard https://www.wireguard.com/install/

Во апликацијата Windows, додаваме нов тунел и ја внесуваме конфигурацијата создадена во датотеката mypc.conf

Во апликацијата Windows, додаваме нов тунел и ја внесуваме конфигурацијата создадена во датотеката mypc.conf

Го стартуваме тунелот и одиме до прелистувачот до веб-страницата што ја прикажува нашата адреса

Го стартуваме тунелот и одиме до прелистувачот до веб-страницата што ја прикажува нашата адреса

Со цел лесно да додадете VPN на вашиот телефон, инсталирајте програма за генерирање qr кодови на серверот:

apt install -y qrencode

Кога сте во директориумот за конфигурација, направете го следниот чекор:

qrencode -t ansiutf8 -r myphone.conf
Со цел практично да додадете VPN на вашиот телефон, инсталирајте програма за генерирање qr кодови на серверот

Потоа влегуваме во апликацијата Wireguard на телефонот, притиснете + за да создадете нов тунел, изберете скенирајте го QR-кодот, скенирајте го, вклучете го VPN. Следно, ќе провериме дали ја прикажуваме адресата на нашиот сервер користејќи кој било ресурс што ја прикажува излезната IP адреса.

Потоа влегуваме во апликацијата Wireguard на телефонот, притиснете + за да создадете нов тунел проверете дали ја прикажуваме адресата на нашиот сервер користејќи кој било ресурс што ја прикажува излезната IP адреса

Ти го стори тоа

❮ Претходна статија Поставување VPN сервер на Linux: PPTP или OpenVPN?
Следна статија ❯ Како да се поврзете со серверот Виндоус преку RDP (Далечинска работна површина) од паметен телефон на IOS или Android

Прашајте не за VPS

Секогаш сме подготвени да одговориме на вашите прашања во секое време од денот или ноќта.