απαιτήσεις: Το WireGuard χρησιμοποιείται για τη δημιουργία ενός απομακρυσμένου δικτύου και κάθε ομότιμος κόμβος μπορεί να έχει πρόσβαση ο ένας στον άλλο, αλλά αν θέλετε να αποκτήσετε πρόσβαση ο ένας στο LAN του άλλου μέσω του κόμβου, πώς πρέπει να το ρυθμίσετε;
Ο φορητός υπολογιστής της Σαγκάης θέλει να έχει πρόσβαση σε άλλα μηχανήματα στο LAN όπου βρίσκεται ο υπολογιστής Shandong Unicom, όπως φαίνεται στο παρακάτω σχήμα:
Αυτό το άρθρο δεν βασίζεται στο Docker, αλλά δημιουργεί απευθείας το WireGuard στον κεντρικό υπολογιστή. Το περιβάλλον έχει ως εξής:
- Διακομιστής: Ubuntu 20.04
- Shanghai Mobile (ομότιμος): Windows 11
- Shandong Unicom (Ομότιμος): Rocky 8
Διαμόρφωση διακομιστή
Με βάση το σύστημα Ubuntu 20.04, με μια δημόσια διεύθυνση IP, που έχει ρυθμιστεί για πρώτη φορά για να ενεργοποιήσει την προώθηση IP, η εντολή είναι η εξής:
Εγκαταστήστε το WireGuard με τις ακόλουθες εντολές:
Η δημιουργία του δημόσιου κλειδιού PublicKey και του ιδιωτικού κλειδιού PrivateKey στην πραγματικότητα δεν έχει καμία σύνδεση μεταξύ του διακομιστή και του πελάτη, στην πραγματικότητα, είναι για να σας βοηθήσει να δημιουργήσετε την απαιτούμενη διαμόρφωση μέσω του εργαλείου, η εντολή είναι η εξής:
Το PresharedKey είναι προαιρετικό και η εντολή που δημιουργείται είναι η εξής:
Δημιουργήστε ένα νέο αρχείο διαμόρφωσης wg0.conf στον κατάλογο /etc/wireguard/, το οποίο είναι πλήρες/etc/wireguard/wg0.confΤα έγγραφα έχουν ως εξής:
σε αυτόeth0Ξεκινήστε την εντολή WireGuard σύμφωνα με την πραγματική σας κατάσταση:
Στην πραγματικότητα, μπορείτε επίσης να χρησιμοποιήσετε το systemd για να ξεκινήσετε το wg0 και να ρυθμίσετε την εκκίνηση εκκίνησης κ.λπ., με την ακόλουθη εντολή:
Διαμόρφωση Peer Shanghai Mobile
Για πρόσβαση σε άλλα μηχανήματα στο LAN όπου βρίσκεται το Shandong Unicom Peer, η διαμόρφωση είναι η εξής:
Διαμόρφωση ομότιμου Shandong Unicom
Με βάση το σύστημα Rocky 8, πρέπει πρώτα να αναβαθμίσετε τον πυρήνα του συστήματος, διαφορετικά θα λάβετε το σφάλμα "Σφάλμα: Άγνωστος τύπος συσκευής, Δεν είναι δυνατή η πρόσβαση στη διεπαφή: Το πρωτόκολλο δεν υποστηρίζεται", η εντολή είναι η εξής:
Εγκαταστήστε το WireGuard με τις ακόλουθες εντολές:
Πρέπει επίσης να ρυθμίσετε την προώθηση IP για να ενεργοποιήσετε την ακόλουθη εντολή:
Απενεργοποιήστε το τείχος προστασίας, διαφορετικά μπορεί να μην είναι δυνατή η πρόσβαση σε συσκευές εντός του LAN με την ακόλουθη εντολή:
Ομοίως, δημιουργήστε ένα νέο αρχείο wg0.conf και ρυθμίστε την πλήρη διαμόρφωση /etc/wireguard/wg0.conf ως εξής:
σε αυτόΕΝΣ192Πρέπει να ρυθμίσετε τη διεπαφή WG0 σύμφωνα με την πραγματική σας κατάσταση, ως εξής:
Δοκιμή
Η πρόσβαση στο μηχάνημα στο Shandong Unicom LAN γίνεται από τη δοκιμή Shanghai Mobile, όπως φαίνεται στην παρακάτω εικόνα:
Αναφορά:
Η σύνδεση με υπερσύνδεσμο είναι ορατή.
Η σύνδεση με υπερσύνδεσμο είναι ορατή.
(Τέλος)
|