Anforderungen: WireGuard wird verwendet, um ein entferntes Netzwerk aufzubauen, und jeder Peer-Knoten kann aufeinander zugreifen, aber wenn man über den Knoten auf das LAN des anderen zugreifen möchte, wie sollte man ihn konfigurieren?
Shanghai Mobile Computer möchte auf andere Geräte im LAN zugreifen, in dem sich Shandong Unicom Computer befindet, wie in der untenstehenden Abbildung gezeigt:
Dieser Artikel basiert nicht auf Docker, sondern baut WireGuard direkt auf dem Host-Rechner. Die Umgebung ist wie folgt:
- Server: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (Peer): Rocky 8
Serverkonfiguration
Basierend auf dem Ubuntu 20.04-System mit einer öffentlichen IP-Adresse, zunächst eingerichtet, um IP-Weiterleitung zu ermöglichen, lautet der Befehl wie folgt:
Installieren Sie WireGuard mit folgenden Befehlen:
Die Erzeugung des öffentlichen und privaten Schlüssels von PublicKey hat tatsächlich keine Verbindung zwischen Server und Client, sondern dient dazu, die erforderliche Konfiguration über das Tool zu erstellen; der Befehl lautet wie folgt:
Der PresharedKey ist optional, und der generierte Befehl lautet wie folgt:
Erstelle eine neue wg0.conf-Konfigurationsdatei im Verzeichnis /etc/wireguard/, die komplett ist/etc/wireguard/wg0.confDie Dokumente sind wie folgt:
Damit hineineth0Bitte starten Sie den WireGuard-Befehl entsprechend Ihrer tatsächlichen Situation:
Tatsächlich kannst du systemd auch verwenden, um wg0 zu starten und Bootstart usw. mit folgendem Befehl einzustellen:
Peer-Shanghai-Mobilkonfiguration
Um auf andere Maschinen im LAN zuzugreifen, in dem sich Shandong Unicom Peer befindet, sieht die Konfiguration wie folgt aus:
Peer Shandong Unicom-Konfiguration
Basierend auf dem Rocky-8-System müssen Sie zuerst den Systemkernel aktualisieren, sonst erhalten Sie die Fehlermeldung "Fehler: Unbekannter Gerätetyp, Zugriff auf Schnittstelle nicht: Protokoll nicht unterstützt", der Befehl lautet wie folgt:
Installieren Sie WireGuard mit folgenden Befehlen:
Sie müssen außerdem die IP-Weiterleitung einrichten, um folgenden Befehl zu aktivieren:
Schalten Sie die Firewall aus, sonst könnten Geräte im LAN mit folgendem Befehl nicht mehr zugänglich werden:
Ebenso erstellen Sie eine neue wg0.conf-Datei und konfigurieren Sie die vollständige /etc/wireguard/wg0.conf-Konfiguration wie folgt:
Damit hineinens192Du musst die WG0-Oberfläche entsprechend deiner tatsächlichen Situation einrichten, wie folgt:
Test
Die Maschine im Shandong Unicom LAN wird vom Shanghai Mobile Test aus aufgerufen, wie in der folgenden Abbildung dargestellt:
Referenz:
Der Hyperlink-Login ist sichtbar.
Der Hyperlink-Login ist sichtbar.
(Ende)
|