Nõuded: WireGuardi kasutatakse kaugvõrgu loomiseks ja iga peer node pääseb üksteisele ligi, kuid kui soovite sõlme kaudu üksteise LAN-ile ligi pääseda, kuidas seda seadistada?
Shanghai Mobile Computer soovib pääseda ligi teistele LAN-i masinatele, kus asub Shandong Unicom Computer, nagu alloleval joonisel näidatud:
See artikkel ei põhine Dockeril, vaid ehitab WireGuardi otse hostmasinale. Keskkond on järgmine:
- Server: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (Peer): Rocky 8
Serveri konfiguratsioon
Põhinedes Ubuntu 20.04 süsteemil, kus avalik IP-aadress on esmalt seadistatud IP-edastamise võimaldamiseks, on käsk järgmine:
Paigalda WireGuard järgmiste käskudega:
Avaliku võtme ja privaatvõtme genereerimisel puudub tegelikult ühendus serveri ja kliendi vahel, tegelikult on see selleks, et aidata tööriista kaudu vajalikku konfiguratsiooni genereerida, käsk on järgmine:
PresharedKey on valikuline ning genereeritud käsk on järgmine:
Loo uus wg0.conf konfiguratsioonifail kaustas /etc/wireguard/, mis on täielik/etc/wireguard/wg0.confDokumendid on järgmised:
sinnaeth0Palun alusta WireGuardi käsku vastavalt oma tegelikule olukorrale:
Tegelikult saad kasutada systemd-i ka wg0 käivitamiseks ja käivitamise seadistamiseks järgmise käsuga jne:
Peer Shanghai mobiilne konfiguratsioon
Teiste LAN-i masinate ligipääsuks, kus asub Shandong Unicom Peer, on konfiguratsioon järgmine:
Peer Shandong Unicom konfiguratsioon
Rocky 8 süsteemi põhjal tuleb esmalt uuendada süsteemituum, vastasel juhul saad veateate "Error: Unknown device type, Unable to access interface: Protocol not supported", käsk on järgmine:
Paigalda WireGuard järgmiste käskudega:
Samuti pead seadistama IP edastamise, et lubada järgmine käsk:
Lülita tulemüür välja, vastasel juhul võib see muuta LAN-i seadmed ligipääsmatuks järgmise käsu abil:
Sarnaselt loo uus wg0.conf fail ja seadista täielik /etc/wireguard/wg0.conf konfiguratsioon järgmiselt:
sinnaens192Pead seadistama WG0 liidese vastavalt oma tegelikule olukorrale järgmiselt:
Katse
Shandong Unicom LAN-i masinale pääseb ligi Shanghai Mobile testi kaudu, nagu on näidatud järgmisel joonisel:
Viide:
Hüperlingi sisselogimine on nähtav.
Hüperlingi sisselogimine on nähtav.
(Lõpp)
|