Знања Једноставна упутства за рад са услугом Профитсервер
главни Знања Како да подесите Вирегуард ВПН на вашем серверу

Како да подесите Вирегуард ВПН на вашем серверу


Овај чланак ће детаљно описати како да подесите Вирегуард ВПН на вашем серверу. То може бити виртуелни или приватни сервер - није толико битно.

Овај водич за подешавање ВПН Вирегуард-а је дизајниран за кориснике који немају много искуства, тако да ће сви кораци бити прилично детаљни и праћени снимцима екрана.

Саобраћај који пролази кроз наш тунел биће шифрован, а Интернет ће приказати ИП адресу нашег ВПН сервера, а не адресу провајдера преко којег приступамо мрежи.

Претпоставља се да већ имате VPS. Ако га немате, можете га наручити од нас.

Инсталираћемо оперативни систем Ubuntu 22.04 на наш сервер. Ако имате сервер са другим оперативним системом, можете га лако поново инсталирати пратећи упутства.

Дакле, сервер са Ubuntu 22.04 ОС-ом је спреман, сада се повезујемо на њега путем SSH-а. Ако изненада нисте раније наишли на овај протокол, онда ће вам чланак у којем је овај процес детаљно описан помоћи. Други пасус чланка је за Linux ОС, трећи је за Windows ОС.

Подесите Вирегуард сервер

Након успешне везе, написаћу неколико команди и опис онога што производе да бих разумео процес:

Ажурирамо листу пакета у репозиторијумима

apt update

Обнављање самих пакета

apt upgrade -y

Инсталирајте пакет за заштиту од жице

apt install -y wireguard

Наша конфигурација ће бити сачувана у /етц/вирегуард/ директоријуму, потребно је да унесемо директоријум:

cd /etc/wireguard/

Биће нам потребан јавни и приватни кључ за наш сервер. Генерисаћемо их након подешавања исправних права приликом креирања датотека и директоријума са командама:

umask 077
wg genkey > privatekey
wg pubkey < privatekey > publickey

Сада постављамо права за приватни кључ:

chmod 600 privatekey

Пре креирања конфигурационе датотеке, потребно нам је име нашег мрежног интерфејса. Да бисте га открили, користите наредбу:

ip a

Потребан нам је интерфејс са ИП адресом који се користи за тренутну везу. У вашем случају ће се вероватно звати енс3, али можда постоји и друго име.

Подесите Вирегуард - Биће нам потребан јавни и приватни кључ за наш сервер

Такође ће нам требати јавни и приватни кључ. Да их прикажем користим реп

tail privatekey publickey

Изгледа овако:

Такође ће нам требати јавни и приватни кључ. Да их прикажем користим реп

За уређивање можете користити било који Линукс уређивач текста . Ја ћу користити nano. Да бисте га инсталирали, потребно је да покренете команду:

apt install -y nano

Уређујемо конфигурациону датотеку:

nano /etc/wireguard/wg0.conf

Beleške

да бисмо сачували датотеку користимо комбинацију тастера цтрл+о

за излаз - цтрл+к

Требало би да изгледа овако:

[Interface]
PrivateKey = [ your private key ]
Address = 10.30.0.1/24
ListenPort = 51928
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o [ interface name ] -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o [ interface name ] -j MASQUERADE

У мом случају то изгледа овако

Уређујемо конфигурациону датотеку

Укључујемо ИП прослеђивање

echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf
sysctl -p

Покрени услугу заштите жице:

systemctl start [email protected]

Ако желимо да се сервис покрене након поновног покретања сервера, онда радимо следеће:

systemctl enable [email protected]

За преглед статуса услуге:

systemctl status [email protected]

Статус би требао бити активан као на снимку екрана:

Статус би требао бити активан као на снимку екрана

Ако сте пажљиво пратили наша упутства, онда у овој фази имате све што вам је потребно да серверски део ВПН Вирегуард-а функционише.

Подешавање клијента Вирегуард

Остаје само да се конфигурише клијентски део. На пример и једноставност, генерисаћу кључеве за клијентски део такође на серверу. Али из безбедносних разлога, било би исправније генерисати кључеве на страни клијента. Користим команде за генерисање:

wg genkey > mypc_privatekey
wg pubkey < mypc_privatekey > mypc_publickey

Такође ћу генерисати кључеве за коришћење ВПН-а на телефону:

wg genkey > myphone_private
keywg pubkey < myphone_privatekey > myphone_publickey

Треба напоменути да се све ово мора урадити док се налази у каталогу

/етц/вирегуард/

Такође можете покренути у другом каталогу. Али ради једноставности, извршавамо упутства у /етц/вирегуард/

Користимо команду лс да испишемо датотеке у директоријуму. добио сам овако:

Генерисаћу кључеве за Вирегуард клијентски део такође на серверу

Хајде да прикажемо јавне кључеве на екрану. Биће нам потребни да бисмо додали чворове у нашу мрежу:

tail mypc_publickey myphone_publickey

За мене то изгледа овако:

Хајде да прикажемо јавне кључеве на екрану

Уредимо нашу конфигурациону датотеку:

nano wg0.conf

Додајте следеће линије:

[Peer]
PublicKey = [ mypc_publickey ]
AllowedIPs = 10.30.0.2/32 

[Peer]
PublicKey = [ myphone_publickey ]
AllowedIPs = 10.30.0.3/32

Сада конфигурациони фајл изгледа овако:

Хајде да уредимо нашу конфигурациону датотеку

Сачувајте датотеку и поново покрените нашу услугу:

systemctl restart wg-quick@wg0

Хајде да проверимо да ли је све било успешно:

systemctl status wg-quick@wg0

Статус мора бити активан

Поновно учитавање услуге је потребно сваки пут након уређивања конфигурационе датотеке сервера (вг0.цонф)

Затим ћемо креирати конфигурације за клијенте (у мом случају, мој рачунар и телефон). Урадићу исто на серверу.

nano mypc.conf
[Interface] 
PrivateKey = [mypc_privatekey private key] 
Address = 10.30.0.2/32 
DNS = 8.8.8.8 

[Peer] 
PublicKey = [publickey server publc key] 
Endpoint =[ server ip address]:51928 
AllowedIPs = 0.0.0.0/0 
PersistentKeepalive = 20

У пољу Ендпоинт можете видети ИП адресу сервера - ово је ИП адреса коју смо користили за повезивање преко ССХ-а. Да бисте видели интерфејсе и адресе, можете користити команду ип а.

Подесите Вирегуард за мобилне уређаје

Креирамо сличну конфигурацију за наш телефон. Само треба променити адресу. За ПЦ је била 10.30.0.2/32, ау конфигурацији за телефон ћемо направити 10.30.0.3/32. Такође, ако желимо да користимо ВПН на другим уређајима, требало би да додамо друге адресе у поље Аддресс у конфигурационим датотекама и вг0.цонф конфигурациону датотеку сервера, поље АлловедИПс када креирамо конфигурације

Фајлови у мом случају изгледају овако:

мипц.цонф

требало би да додамо друге адресе у поље Адреса у конфигурационим датотекама

мипхоне.цонф

мипхоне.цонф

За повезивање, инсталирамо Wireguard клијент https://www.wireguard.com/install/

У Виндовс апликацији додајемо нови тунел и уносимо конфигурацију креирану у датотеци мипц.цонф

У Виндовс апликацији додајемо нови тунел и уносимо конфигурацију креирану у датотеци мипц.цонф

Покрећемо тунел и идемо у претраживач на веб локацију која приказује нашу адресу

Покрећемо тунел и идемо у претраживач на веб локацију која приказује нашу адресу

Да бисте згодно додали ВПН на свој телефон, инсталирајте програм за генерисање кр кодова на серверу:

apt install -y qrencode

Када сте у директоријуму конфигурације, направите следећи корак:

qrencode -t ansiutf8 -r myphone.conf
Да бисте згодно додали ВПН на свој телефон, инсталирајте програм за генерисање кр кодова на серверу

Затим уђемо у апликацију Вирегуард на телефону, притиснемо + да креирамо нови тунел, изаберемо скенирање КР кода, скенирамо га, укључимо ВПН. Затим ћемо проверити да ли приказујемо адресу нашег сервера користећи било који ресурс који приказује излазну ИП адресу.

Затим уђемо у апликацију Вирегуард на телефону, притиснемо + да креирамо нови тунел проверите да ли приказујемо адресу нашег сервера користећи било који ресурс који приказује излазну ИП адресу

Успео си!

❮ Претходни чланак Подешавање ВПН сервера на Линуку: ППТП или ОпенВПН?
Следећи чланак ❯ Како се повезати на Виндовс сервер путем РДП-а (удаљене радне површине) са паметног телефона на иОС-у или Андроид-у

Питајте нас за ВПС

Увек смо спремни да одговоримо на ваша питања у било које доба дана и ноћи.