Požadavky: WireGuard se používá k vytvoření vzdálené sítě a každý peer uzel se může navzájem přistupovat, ale pokud chcete přistupovat k LAN přes uzel, jak byste ji měli nastavit?
Shanghai Mobile Computer chce přistupovat k dalším počítačům v LAN, kde se nachází Shandong Unicom Computer, jak je znázorněno na obrázku níže:
Tento článek není založen na Dockeru, ale přímo vytváří WireGuard na hostitelském počítači. Prostředí je následující:
- Server: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (Peer): Rocky 8
Konfigurace serveru
Na základě systému Ubuntu 20.04, s veřejnou IP adresou, nejprve nastavenou pro povolení přeposílání IP, je příkaz následující:
Nainstalujte WireGuard pomocí následujících příkazů:
Generování veřejného klíče PublicKey a soukromého klíče PrivateKey ve skutečnosti nemá žádné spojení mezi serverem a klientem, ve skutečnosti slouží k tomu, aby vám pomohlo generovat požadovanou konfiguraci prostřednictvím nástroje, příkaz je následující:
PresharedKey je volitelný a generovaný příkaz je následující:
Vytvořte nový konfigurační soubor wg0.conf v adresáři /etc/wireguard/, který je dokončen/etc/wireguard/wg0.confDokumenty jsou následující:
do tohoeth0Prosím, spusťte příkaz WireGuard podle vaší skutečné situace:
Ve skutečnosti můžete také použít systemd k spuštění wg0 a nastavení boot start atd. pomocí následujícího příkazu:
Peer Shanghai Mobile Configuration
Pro přístup k dalším strojům v LAN, kde se nachází Shandong Unicom Peer, je konfigurace následující:
Peer Shandong Unicom konfigurace
Na základě systému Rocky 8 je potřeba nejprve upgradovat jádro systému, jinak dostanete chybu "Chyba: Neznámý typ zařízení, Nelze přistupovat k rozhraní: Protokol není podporován", příkaz je následující:
Nainstalujte WireGuard pomocí následujících příkazů:
Také je potřeba nastavit přesměrování IP, abyste povolili následující příkaz:
Vypněte firewall, jinak může způsobit, že zařízení v LAN budou nepřístupná následujícím příkazem:
Podobně vytvořte nový soubor wg0.conf a nakonfigurujte plnou konfiguraci /etc/wireguard/wg0.conf následovně:
do tohoens192Musíte nastavit rozhraní WG0 podle své skutečné situace, a to následovně:
Test
Stroj v LAN Shandong Unicom je přístupný z testu Shanghai Mobile, jak je znázorněno na následujícím obrázku:
Odkaz:
Přihlášení k hypertextovému odkazu je viditelné.
Přihlášení k hypertextovému odkazu je viditelné.
(Konec)
|