Vaatimukset: WireGuardin mukaan useita etälaitteita voidaan muodostaa paikalliseksi verkkoon, ja jokainen laite pääsee toisiinsa käsiksi esimerkiksi Shanghai Mobilen tietokone ja Shandong Unicomin tietokone voivat käyttää toisiaan, kuten alla olevassa kuvassa näkyy:
WireGuard on erittäin yksinkertainen, mutta nopea ja moderni VPN, jossa on huippuluokan salaus. Sen tavoitteena on olla nopeampi, yksinkertaisempi, kevyemmä ja hyödyllisempi kuin IPsec välttäen samalla päänsärkyjä. Sen suorituskyky on paljon parempi kuin OpenVPN:llä. WireGuard on suunniteltu yleiskäyttöiseksi VPN:ksi, joka toimii sulautettujen liitäntöjen ja supertietokoneiden kautta, tehden siitä sopivan moniin eri tilanteisiin. Alun perin julkaistu Linux-ytimelle, se on nyt monialustainen (Windows, macOS, BSD, iOS, Android) ja laajasti käyttöönotettavissa. Se on tällä hetkellä vahvassa kehitysvaiheessa, mutta sitä pidetään todennäköisesti jo alan turvallisimpana, helppokäyttöisimpänä ja yksinkertaisimpana VPN-ratkaisuna.
Virallinen verkkosivusto:Hyperlinkin kirjautuminen on näkyvissä. Lähde:Hyperlinkin kirjautuminen on näkyvissä.
Docker WireGuard -kuvat:Hyperlinkin kirjautuminen on näkyvissä. Docker WireGuardin lähdekoodi:Hyperlinkin kirjautuminen on näkyvissä.
Tämä artikkeli perustuu Dockeriin WireGuardin ajamiseen, ja kun käynnistetään wg-easy-kontti CentOS 7:llä, virhe on seuraava:
Error: WireGuard exited with the error: Cannot find device "wg0" Tämä tarkoittaa yleensä, että isäntäsi ydin ei tue WireGuardia! Joten vaihda Ubuntu 20.04 -järjestelmä ja asenna docker-palvelu seuraavalla komennolla:
Esimerkki WireGuard-kontin ajamisesta on seuraava:
$ docker run -d \ --name=wg-easy \ -e WG_HOST=YOUR_SERVER_IP \ -e SALASANA=YOUR_ADMIN_PASSWORD \ -v ~/.wg-easy:/etc/wireguard \ -p 51820:51820/udp \ -P 51821:51821/TCP \ --cap-add=NET_ADMIN \ --cap-add=SYS_MODULE \ --sysctl="net.ipv4.conf.all.src_valid_mark=1" \ --sysctl="net.ipv4.ip_forward=1" \ --käynnistä uudelleen, ellei-pysäytä \ weejewel/wg-easy Sinun täytyy muokata ja lisätä ympäristömuuttujia: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE, ja muokattu komento on seuraava:
Cloud Server Firewall -suojausryhmä täytyy julkaista:UDP/51820,TCP/51821Satama.
Sitten avaa se selaimesi kautta:http://ip:51821/Kuten alla on esitetty:
Luo kaksi uutta asiakasohjelmaa ja lataa sitten konfiguraatiotiedosto: Home1 vastaa Shanghai Mobilea ja Home2 vastaa Shandong Unicomia, kuten alla olevassa kuvassa näkyy:
Shanghai Mobile ja Shandong Unicom ovat molemmat Windows-laitteita, sinun täytyy ladata Windows-asennusohjelma, latausosoite:Hyperlinkin kirjautuminen on näkyvissä.
Turistit, jos haluatte nähdä tämän postauksen piilotetun sisällön, olkaa hyvä Vastaus
Esimerkkiprofiili:
Kun Shanghai Mobile ja Shandong Unicom ovat ladanneet ja asentaneet ne, tuo WireGuardin konfiguraatiotiedostot seuraavasti, kuten alla olevassa kuvassa näkyy:
Toinen tietokone tuo toisen konfiguraatiotiedoston ja yhdistää sen. (jätetty pois)
Testaa verkkopalvelun käyttö 10.8.0.3-tietokoneella alkaen 10.8.0.2, kuten seuraavassa kuvassa näkyy:
(Loppu)
|