Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 6533|Válasz: 2

Használd a Dockert WireGuard geohálózat építésére

[Linket másol]
Közzétéve: 2023-10-14 17:36:49 | | | |
Követelmények: A WireGuard alapján több távoli eszköz is helyi hálózatba alakítható, és mindegyik eszköz hozzáférhet egymáshoz, például a Shanghai Mobile és a Shandong Unicom számítógépe elérheti egymást, ahogy az alábbi ábrán látható:




Hasonlítsd össze a Tailscale-t, ZeroTier-t, WireGuard-ot, OmniEdge-et és Ngrokot geohálózati megoldások szempontjából
https://www.itsvse.com/thread-10646-1-1.html



A WireGuard egy rendkívül egyszerű, de gyors és modern VPN, amely csúcstechnológiás titkosítással rendelkezik. Célja, hogy gyorsabb, egyszerűbb, lefrébb és hasznosabb legyen, mint az IPsec, miközben elkerüli a fejfájást. A teljesítménye sokkal magasabb, mint az OpenVPN-é. A WireGuard egy általános célú VPN-nek készült, amely beágyazott interfészeken és szuperszámítógépeken fut, így sokféle helyzetre alkalmas. Eredetileg Linux kernelre jelent meg, ma már több platformos (Windows, macOS, BSD, iOS, Android) és széles körben telepíthető. Jelenleg intenzív fejlesztés alatt áll, de valószínűleg már most is a legbiztonságosabb, legkönnyebben használható és legegyszerűbb VPN megoldásnak tartják az iparágban.

Hivatalos weboldal:A hiperlink bejelentkezés látható.
Forrás:A hiperlink bejelentkezés látható.



Docker WireGuard képek:A hiperlink bejelentkezés látható.
Docker WireGuard forráskód:A hiperlink bejelentkezés látható.

Ez a cikk a Docker WireGuard futtatására épül, és amikor a wg-easy konténert CentOS 7-tel indítjuk, a hiba a következő:


Error: WireGuard exited with the error: Cannot find device "wg0"
Ez általában azt jelenti, hogy a hostod kerneli nem támogatja a WireGuardot!
Tehát cserélj ki egy Ubuntu 20.04 rendszert, és telepítsd a docker szolgáltatást a következő parancsra:

Egy példa a WireGuard konténer futtatására a következő:

$ docker run -d \
  --name=wg-easy \
  -e WG_HOST=YOUR_SERVER_IP \
  -e JELSZÓ=YOUR_ADMIN_PASSWORD \
  -v ~/.wg-easy:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/TCP \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --újraindíta, hacsak nem áll meg \
  Weejewel/WG-easy
Módosítani és hozzáadni kell a környezeti változókat: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE, és a módosított parancs a következő:

A Cloud Server Firewall biztonsági csoportját ki kell adni:UDP/51820,TCP/51821Kikötő.

Ezután a böngésződön keresztül használd:http://ip:51821/Ahogy az alábbiakban látható:



Hozz létre két új klienst, majd töltsd le a konfigurációs fájlt: a Home1 a Shanghai Mobile-nak, a Home2 pedig a Shandong Unicomnak felel meg, ahogy az alábbi ábrán látható:



A Shanghai Mobile és a Shandong Unicom mindkettő Windows eszköz, le kell tölteni a Windows telepítőt, a letöltési címet:A hiperlink bejelentkezés látható.

Turisták, ha szeretnétek megnézni ennek a bejegyzésnek a rejtett tartalmát, kérlekVálasz


Példa profil:



Miután a Shanghai Mobile és a Shandong Unicom letölti és telepítette őket, importálják a WireGuard konfigurációs fájlokat, ahogy az alábbi ábrán látható:



Egy másik számítógép importál egy másik konfigurációs fájlt, és csatlakozik. (kihagyva)

Tesztelje a webes szolgáltatás elérését a 10.8.0.3 számítógépen a 10.8.0.2-től az alábbi ábrán látható módon:



(Vége)




Előző:Az Alibaba Cloud ECS és a Lightweight Cloud Server együttműködik a regionális intranettel
Következő:A különbség a Linux csomagkezelés yum és a dnf között
 Háziúr| Közzétéve: 2023-10-15 14:15:59 |
WireGuard-alapú hozzáférés peer LAN hozzáféréshez
https://www.itsvse.com/thread-10683-1-1.html
Közzétéve: 2023-10-16 17:19:27 |
Tanulj meg
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com