Intrebari Frecvente Instrucțiuni simple pentru a lucra cu serviciul Profitserver
Principal Intrebari Frecvente Cum să configurați Wireguard VPN pe serverul dvs

Cum să configurați Wireguard VPN pe serverul dvs


Acest articol va descrie în detaliu cum să configurați Wireguard VPN pe serverul dvs. Poate fi un server virtual sau privat - nu contează atât de mult.

Acest ghid de configurare VPN Wireguard este conceput pentru utilizatorii care nu au prea multă experiență, așa că toți pașii vor fi destul de detaliați și urmați de capturi de ecran.

Traficul care trece prin tunelul nostru va fi criptat, iar Internetul va afișa adresa IP a serverului nostru VPN, nu adresa furnizorului prin care accesăm rețeaua.

Se presupune că aveți deja un VPS. Dacă nu, poți comandă asta de la noi.

Vom instala sistemul de operare Ubuntu 22.04 pe serverul nostru. Dacă aveți un server cu un sistem de operare diferit, atunci îl puteți reinstala cu ușurință urmând instrucțiuni.

Deci, serverul cu Ubuntu 22.04 OS gata, acum ne conectăm la el prin SSH. Dacă brusc nu ați întâlnit acest protocol înainte, atunci vă va ajuta un articol în care acest proces este descris în detaliu. Al doilea paragraf din articol este pentru sistemul de operare Linux, al treilea este pentru sistemul de operare Windows.

Configurați serverul Wireguard

După o conexiune reușită, voi scrie câteva comenzi și o descriere a ceea ce produc pentru a înțelege procesul:

Actualizăm lista de pachete din depozite

apt update

Reînnoirea pachetelor în sine

apt upgrade -y

Instalați pachetul wireguard

apt install -y wireguard

Configurația noastră va fi stocată în directorul /etc/wireguard/, trebuie să intrăm în directorul:

cd /etc/wireguard/

Vom avea nevoie de o cheie publică și privată pentru serverul nostru. Le vom genera după setarea drepturilor corecte când creăm fișiere și directoare cu comenzi:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

Acum setăm drepturile pentru cheia privată:

chmod 600 privatekey

Înainte de a crea fișierul de configurare, avem nevoie de numele interfeței noastre de rețea. Pentru a-l descoperi, utilizați comanda:

ip a

Avem nevoie de interfața cu adresa IP care este folosită pentru conexiunea curentă. Probabil se va numi ens3 în cazul tău, dar poate exista un alt nume.

Configurați Wireguard - Vom avea nevoie de o cheie publică și privată pentru serverul nostru

De asemenea, vom avea nevoie de o cheie publică și privată. Pentru a le afișa folosesc coada

tail privatekey publickey

Se pare ca acest lucru:

De asemenea, vom avea nevoie de o cheie publică și privată. Pentru a le afișa folosesc coada

Pentru editare, puteți folosi oricare Editor de text Linux. Voi folosi nano. Pentru a-l instala trebuie să rulați comanda:

apt install -y nano

Edităm fișierul de configurare:

nano /etc/wireguard/wg0.conf

notițe

pentru a salva fișierul folosim combinația de butoane ctrl+o

pentru ieșire - ctrl+x

Ar trebui să arate astfel:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

In cazul meu arata asa

Edităm fișierul de configurare

Activam redirecționarea ip

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

Lansați serviciul wireguard:

systemctl start [email protected]

Dacă dorim ca serviciul să pornească după ce serverul este repornit, atunci facem următoarele:

systemctl enable [email protected]

Pentru a vizualiza starea serviciului:

systemctl status [email protected]

Starea ar trebui să fie activă ca în captura de ecran:

Starea ar trebui să fie activă ca în captura de ecran

Dacă ați urmat cu atenție instrucțiunile noastre, atunci, în această etapă, aveți tot ce aveți nevoie pentru ca serverul VPN Wireguard să funcționeze.

Configurarea clientului Wireguard

Singurul lucru rămas este să configurați partea client. De exemplu și simplitate, voi genera chei pentru partea client și pe server. Dar din motive de securitate, ar fi mai corect să generați chei pe partea clientului. Folosesc comenzi pentru generare:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

De asemenea, voi genera chei pentru a utiliza VPN-ul pe telefon:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

Trebuie menționat că toate acestea trebuie făcute în timp ce sunteți în catalog

/etc/wireguard/

Puteți rula și într-un alt catalog. Dar pentru simplitate, executăm instrucțiunile din /etc/wireguard/

Folosim comanda ls pentru a lista fișierele dintr-un director. am prins asa:

Voi genera chei pentru partea client Wireguard și pe server

Să afișăm cheile publice pe ecran. Vom avea nevoie de ele pentru a adăuga noduri în rețeaua noastră:

tail mypc_publickey myphone_publickey

Pentru mine arata asa:

Să afișăm cheile publice pe ecran

Să edităm fișierul nostru de configurare:

nano wg0.conf

Adăugați următoarele rânduri:

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

Acum fișierul de configurare arată astfel:

Să edităm fișierul nostru de configurare

Salvați fișierul și reporniți serviciul nostru:

systemctl restart wg-quick@wg0

Să verificăm dacă totul a avut succes:

systemctl status wg-quick@wg0

Starea trebuie să fie activă

Reîncărcarea serviciului este necesară de fiecare dată după editarea fișierului de configurare a serverului (wg0.conf)

În continuare, vom crea configurații pentru clienți (în cazul meu, PC-ul și telefonul meu). O sa fac la fel si pe server.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

În câmpul Endpoint, puteți vedea adresa IP a serverului - aceasta este adresa IP pe care am folosit-o pentru a ne conecta prin SSH. Pentru a vedea interfețele și adresele, puteți folosi comanda ip a.

Configurați Wireguard pentru mobil

Creăm o configurație similară pentru telefonul nostru. Trebuie doar să schimbi adresa. Pentru PC a fost 10.30.0.2/32, iar in configuratia pentru telefon vom face 10.30.0.3/32. De asemenea, dacă dorim să folosim VPN pe alte dispozitive, atunci ar trebui să adăugăm alte adrese la câmpul Adresă din fișierele de configurare și fișierul de configurare a serverului wg0.conf, câmpul AllowedIPs la crearea configurațiilor.

Fișierele arată așa în cazul meu:

mypc.conf

ar trebui să adăugăm alte adrese în câmpul Adresă din fișierele de configurare

telefonul meu.conf

telefonul meu.conf

Pentru conectare, instalăm client wireguard https://www.wireguard.com/install/

În aplicația Windows, adăugăm un nou tunel și introducem configurația creată în fișierul mypc.conf

În aplicația Windows, adăugăm un nou tunel și introducem configurația creată în fișierul mypc.conf

Lansăm tunelul și mergem la browser la site-ul web care ne afișează adresa

Lansăm tunelul și mergem la browser la site-ul web care ne afișează adresa

Pentru a adăuga convenabil un VPN pe telefon, instalați un program pentru generarea de coduri qr pe server:

apt install -y qrencode

Fiind în directorul de configurare, faceți următorul pas:

qrencode -t ansiutf8 -r myphone.conf
Pentru a adăuga convenabil un VPN pe telefon, instalați un program pentru generarea de coduri qr pe server

Apoi intrăm în aplicația Wireguard de pe telefon, apăsăm + pentru a crea un nou tunel, selectăm scanează codul QR, scanează-l, pornește VPN-ul. În continuare, vom verifica dacă afișăm adresa serverului nostru utilizând orice resursă care afișează adresa IP de ieșire.

Apoi intrăm în aplicația Wireguard de pe telefon, apăsăm + pentru a crea un nou tunel verificați dacă afișăm adresa serverului nostru utilizând orice resursă care afișează adresa IP de ieșire

Tu ai făcut-o!

❮ Articolul precedent Configurarea serverului VPN pe Linux: PPTP sau OpenVPN?
Articolul următor ❯ Cum să vă conectați la serverul Windows prin RDP (Remote Desktop) de pe smartphone pe IOS sau Android

Întrebați-ne despre VPS

Suntem întotdeauna gata să vă răspundem la întrebări la orice oră din zi sau din noapte.