Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 6533|Vastaus: 2

Käytä Dockeria rakentaaksesi WireGuard-geoverkkoja

[Kopioi linkki]
Julkaistu 2023-10-14 17:36:49 | | | |
Vaatimukset: WireGuardin mukaan useita etälaitteita voidaan muodostaa paikalliseksi verkkoon, ja jokainen laite pääsee toisiinsa käsiksi esimerkiksi Shanghai Mobilen tietokone ja Shandong Unicomin tietokone voivat käyttää toisiaan, kuten alla olevassa kuvassa näkyy:




Vertaa Tailscalea, ZeroTieria, WireGuardia, OmniEdgeä ja Ngrokia geoverkkoratkaisuihin
https://www.itsvse.com/thread-10646-1-1.html



WireGuard on erittäin yksinkertainen, mutta nopea ja moderni VPN, jossa on huippuluokan salaus. Sen tavoitteena on olla nopeampi, yksinkertaisempi, kevyemmä ja hyödyllisempi kuin IPsec välttäen samalla päänsärkyjä. Sen suorituskyky on paljon parempi kuin OpenVPN:llä. WireGuard on suunniteltu yleiskäyttöiseksi VPN:ksi, joka toimii sulautettujen liitäntöjen ja supertietokoneiden kautta, tehden siitä sopivan moniin eri tilanteisiin. Alun perin julkaistu Linux-ytimelle, se on nyt monialustainen (Windows, macOS, BSD, iOS, Android) ja laajasti käyttöönotettavissa. Se on tällä hetkellä vahvassa kehitysvaiheessa, mutta sitä pidetään todennäköisesti jo alan turvallisimpana, helppokäyttöisimpänä ja yksinkertaisimpana VPN-ratkaisuna.

Virallinen verkkosivusto:Hyperlinkin kirjautuminen on näkyvissä.
Lähde:Hyperlinkin kirjautuminen on näkyvissä.



Docker WireGuard -kuvat:Hyperlinkin kirjautuminen on näkyvissä.
Docker WireGuardin lähdekoodi:Hyperlinkin kirjautuminen on näkyvissä.

Tämä artikkeli perustuu Dockeriin WireGuardin ajamiseen, ja kun käynnistetään wg-easy-kontti CentOS 7:llä, virhe on seuraava:


Error: WireGuard exited with the error: Cannot find device "wg0"
Tämä tarkoittaa yleensä, että isäntäsi ydin ei tue WireGuardia!
Joten vaihda Ubuntu 20.04 -järjestelmä ja asenna docker-palvelu seuraavalla komennolla:

Esimerkki WireGuard-kontin ajamisesta on seuraava:

$ docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR_SERVER_IP \
  -e SALASANA=YOUR_ADMIN_PASSWORD \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -P 51821:51821/TCP \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --käynnistä uudelleen, ellei-pysäytä \
  weejewel/wg-easy
Sinun täytyy muokata ja lisätä ympäristömuuttujia: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE, ja muokattu komento on seuraava:

Cloud Server Firewall -suojausryhmä täytyy julkaista:UDP/51820,TCP/51821Satama.

Sitten avaa se selaimesi kautta:http://ip:51821/Kuten alla on esitetty:



Luo kaksi uutta asiakasohjelmaa ja lataa sitten konfiguraatiotiedosto: Home1 vastaa Shanghai Mobilea ja Home2 vastaa Shandong Unicomia, kuten alla olevassa kuvassa näkyy:



Shanghai Mobile ja Shandong Unicom ovat molemmat Windows-laitteita, sinun täytyy ladata Windows-asennusohjelma, latausosoite:Hyperlinkin kirjautuminen on näkyvissä.

Turistit, jos haluatte nähdä tämän postauksen piilotetun sisällön, olkaa hyväVastaus


Esimerkkiprofiili:



Kun Shanghai Mobile ja Shandong Unicom ovat ladanneet ja asentaneet ne, tuo WireGuardin konfiguraatiotiedostot seuraavasti, kuten alla olevassa kuvassa näkyy:



Toinen tietokone tuo toisen konfiguraatiotiedoston ja yhdistää sen. (jätetty pois)

Testaa verkkopalvelun käyttö 10.8.0.3-tietokoneella alkaen 10.8.0.2, kuten seuraavassa kuvassa näkyy:



(Loppu)




Edellinen:Alibaba Cloud ECS ja Lightweight Cloud Server toimivat yhdessä alueellisen intranetin kanssa
Seuraava:Ero Linux-paketinhallinnan yum ja dnf:n välillä
 Vuokraisäntä| Julkaistu 2023-10-15 klo 14:15:59 |
WireGuard-pohjainen pääsy vertaisverkkoon
https://www.itsvse.com/thread-10683-1-1.html
Julkaistu 2023-10-16 17:19:27 |
Opettele oppimaan
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com