Vaatimukset: WireGuardia käytetään etäverkon rakentamiseen, ja molemmat vertaissolmut voivat käyttää toisiaan, mutta jos haluatte käyttää toistenne lähiverkkoa solmun kautta, miten se tulisi konfiguroida?
Shanghai Mobile Computer haluaa päästä käsiksi muihin LAN-koneisiin, joissa Shandong Unicom Computer sijaitsee, kuten alla olevassa kuvassa näkyy:
Tämä artikkeli ei perustu Dockeriin, vaan rakentaa suoraan WireGuardin isäntäkoneelle. Ympäristö on seuraava:
- Palvelin: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (vertainen): Rocky 8
Palvelimen kokoonpano
Ubuntu 20.04 -järjestelmään perustuen, jossa julkinen IP-osoite on ensin asetettu IP-edelleenlähetyksen mahdollistamiseksi, komento on seuraava:
Asenna WireGuard seuraavilla komennoilla:
Julkisen avaimen ja yksityisavaimen generointi ei itse asiassa yhdistä palvelimen ja asiakkaan välille, vaan se auttaa sinua luomaan tarvittavan konfiguroinnin työkalun kautta, komento on seuraava:
PresharedKey on valinnainen, ja generoitu komento on seuraava:
Luo uusi wg0.conf-konfiguraatiotiedosto /etc/wireguard/-hakemistoon, joka on valmis/etc/wireguard/wg0.confAsiakirjat ovat seuraavat:
siiheneth0Aloita WireGuard-komento todellisen tilanteesi mukaan:
Itse asiassa systemd:llä voi myös käynnistää wg0:n ja asettaa käynnistyskäynnistyksen jne. seuraavalla komennolla:
Peer Shanghai Mobile -konfiguraatio
Muiden LAN-koneille, joissa Shandong Unicom Peer sijaitsee, voi käyttää konfiguraatiota seuraavasti:
Peer Shandong Unicom -konfiguraatio
Rocky 8 -järjestelmän mukaan sinun täytyy ensin päivittää järjestelmäydin, muuten saat virheen "Error: Tuntematon laitetyyppi, Unable to access interface: Protocol not supported", komento on seuraava:
Asenna WireGuard seuraavilla komennoilla:
Sinun täytyy myös asettaa IP-välitys seuraavan komennon käyttöönottoon:
Sammuta palomuuri, muuten LAN-laitteen laitteet voivat olla saavuttamattomia seuraavalla komennolla:
Samoin luo uusi wg0.conf-tiedosto ja konfiguroi koko /etc/wireguard/wg0.conf seuraavasti:
siihenens192Sinun täytyy asettaa WG0-liitäntä todellisen tilanteesi mukaan seuraavasti:
Testi
Shandong Unicom LAN:n koneeseen pääsee Shanghai Mobilen testistä, kuten seuraavassa kuvassa näkyy:
Viittaus:
Hyperlinkin kirjautuminen on näkyvissä.
Hyperlinkin kirjautuminen on näkyvissä.
(Loppu)
|