Acest articol va descrie în detaliu cum să configurați Wireguard VPN pe serverul dvs. Poate fi un server virtual sau privat - nu contează atât de mult.
Acest ghid de configurare VPN Wireguard este conceput pentru utilizatorii care nu au prea multă experiență, așa că toți pașii vor fi destul de detaliați și urmați de capturi de ecran.
Traficul care trece prin tunelul nostru va fi criptat, iar Internetul va afișa adresa IP a serverului nostru VPN, nu adresa furnizorului prin care accesăm rețeaua.
Se presupune că aveți deja un VPS. Dacă nu, poți comandă asta de la noi.
Vom instala sistemul de operare Ubuntu 22.04 pe serverul nostru. Dacă aveți un server cu un sistem de operare diferit, atunci îl puteți reinstala cu ușurință urmând instrucțiuni.
Deci, serverul cu Ubuntu 22.04 OS gata, acum ne conectăm la el prin SSH. Dacă brusc nu ați întâlnit acest protocol înainte, atunci vă va ajuta un articol în care acest proces este descris în detaliu. Al doilea paragraf din articol este pentru sistemul de operare Linux, al treilea este pentru sistemul de operare Windows.
Configurați serverul Wireguard
După o conexiune reușită, voi scrie câteva comenzi și o descriere a ceea ce produc pentru a înțelege procesul:
Actualizăm lista de pachete din depozite
apt update
Reînnoirea pachetelor în sine
apt upgrade -y
Instalați pachetul wireguard
apt install -y wireguard
Configurația noastră va fi stocată în directorul /etc/wireguard/, trebuie să intrăm în directorul:
cd /etc/wireguard/
Vom avea nevoie de o cheie publică și privată pentru serverul nostru. Le vom genera după setarea drepturilor corecte când creăm fișiere și directoare cu comenzi:
umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey
Acum setăm drepturile pentru cheia privată:
chmod 600 privatekey
Înainte de a crea fișierul de configurare, avem nevoie de numele interfeței noastre de rețea. Pentru a-l descoperi, utilizați comanda:
ip a
Avem nevoie de interfața cu adresa IP care este folosită pentru conexiunea curentă. Probabil se va numi ens3 în cazul tău, dar poate exista un alt nume.
De asemenea, vom avea nevoie de o cheie publică și privată. Pentru a le afișa folosesc coada
tail privatekey publickey
Se pare ca acest lucru:
Pentru editare, puteți folosi oricare Editor de text Linux. Voi folosi nano. Pentru a-l instala trebuie să rulați comanda:
apt install -y nano
Edităm fișierul de configurare:
nano /etc/wireguard/wg0.conf
notițe
pentru a salva fișierul folosim combinația de butoane ctrl+o
pentru ieșire - ctrl+x
Ar trebui să arate astfel:
[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE
In cazul meu arata asa
Activam redirecționarea ip
echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p
Lansați serviciul wireguard:
systemctl start [email protected]
Dacă dorim ca serviciul să pornească după ce serverul este repornit, atunci facem următoarele:
systemctl enable [email protected]
Pentru a vizualiza starea serviciului:
systemctl status [email protected]
Starea ar trebui să fie activă ca în captura de ecran:
Dacă ați urmat cu atenție instrucțiunile noastre, atunci, în această etapă, aveți tot ce aveți nevoie pentru ca serverul VPN Wireguard să funcționeze.
Configurarea clientului Wireguard
Singurul lucru rămas este să configurați partea client. De exemplu și simplitate, voi genera chei pentru partea client și pe server. Dar din motive de securitate, ar fi mai corect să generați chei pe partea clientului. Folosesc comenzi pentru generare:
wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey
De asemenea, voi genera chei pentru a utiliza VPN-ul pe telefon:
wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey
Trebuie menționat că toate acestea trebuie făcute în timp ce sunteți în catalog
/etc/wireguard/
Puteți rula și într-un alt catalog. Dar pentru simplitate, executăm instrucțiunile din /etc/wireguard/
Folosim comanda ls pentru a lista fișierele dintr-un director. am prins asa:
Să afișăm cheile publice pe ecran. Vom avea nevoie de ele pentru a adăuga noduri în rețeaua noastră:
tail mypc_publickey myphone_publickey
Pentru mine arata asa:
Să edităm fișierul nostru de configurare:
nano wg0.conf
Adăugați următoarele rânduri:
[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32
[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32
Acum fișierul de configurare arată astfel:
Salvați fișierul și reporniți serviciul nostru:
systemctl restart wg-quick@wg0
Să verificăm dacă totul a avut succes:
systemctl status wg-quick@wg0
Starea trebuie să fie activă
Reîncărcarea serviciului este necesară de fiecare dată după editarea fișierului de configurare a serverului (wg0.conf)
În continuare, vom crea configurații pentru clienți (în cazul meu, PC-ul și telefonul meu). O sa fac la fel si pe server.
nano mypc.conf
[Interface]
PrivateKey = [mypc_privatekey private key]
Address = 10.30.0.2/32
DNS = 8.8.8.8
[Peer]
PublicKey = [publickey server publc key]
Endpoint =[ server ip address]:51928
AllowedIPs = 0.0.0.0/0
PersistentKeepalive = 20
În câmpul Endpoint, puteți vedea adresa IP a serverului - aceasta este adresa IP pe care am folosit-o pentru a ne conecta prin SSH. Pentru a vedea interfețele și adresele, puteți folosi comanda ip a.
Configurați Wireguard pentru mobil
Creăm o configurație similară pentru telefonul nostru. Trebuie doar să schimbi adresa. Pentru PC a fost 10.30.0.2/32, iar in configuratia pentru telefon vom face 10.30.0.3/32. De asemenea, dacă dorim să folosim VPN pe alte dispozitive, atunci ar trebui să adăugăm alte adrese la câmpul Adresă din fișierele de configurare și fișierul de configurare a serverului wg0.conf, câmpul AllowedIPs la crearea configurațiilor.
Fișierele arată așa în cazul meu:
mypc.conf
telefonul meu.conf
Pentru conectare, instalăm client wireguard https://www.wireguard.com/install/
În aplicația Windows, adăugăm un nou tunel și introducem configurația creată în fișierul mypc.conf
Lansăm tunelul și mergem la browser la site-ul web care ne afișează adresa
Pentru a adăuga convenabil un VPN pe telefon, instalați un program pentru generarea de coduri qr pe server:
apt install -y qrencode
Fiind în directorul de configurare, faceți următorul pas:
qrencode -t ansiutf8 -r myphone.conf
Apoi intrăm în aplicația Wireguard de pe telefon, apăsăm + pentru a crea un nou tunel, selectăm scanează codul QR, scanează-l, pornește VPN-ul. În continuare, vom verifica dacă afișăm adresa serverului nostru utilizând orice resursă care afișează adresa IP de ieșire.
Tu ai făcut-o!