Követelmények: A WireGuard alapján több távoli eszköz is helyi hálózatba alakítható, és mindegyik eszköz hozzáférhet egymáshoz, például a Shanghai Mobile és a Shandong Unicom számítógépe elérheti egymást, ahogy az alábbi ábrán látható:
A WireGuard egy rendkívül egyszerű, de gyors és modern VPN, amely csúcstechnológiás titkosítással rendelkezik. Célja, hogy gyorsabb, egyszerűbb, lefrébb és hasznosabb legyen, mint az IPsec, miközben elkerüli a fejfájást. A teljesítménye sokkal magasabb, mint az OpenVPN-é. A WireGuard egy általános célú VPN-nek készült, amely beágyazott interfészeken és szuperszámítógépeken fut, így sokféle helyzetre alkalmas. Eredetileg Linux kernelre jelent meg, ma már több platformos (Windows, macOS, BSD, iOS, Android) és széles körben telepíthető. Jelenleg intenzív fejlesztés alatt áll, de valószínűleg már most is a legbiztonságosabb, legkönnyebben használható és legegyszerűbb VPN megoldásnak tartják az iparágban.
Hivatalos weboldal:A hiperlink bejelentkezés látható. Forrás:A hiperlink bejelentkezés látható.
Docker WireGuard képek:A hiperlink bejelentkezés látható. Docker WireGuard forráskód:A hiperlink bejelentkezés látható.
Ez a cikk a Docker WireGuard futtatására épül, és amikor a wg-easy konténert CentOS 7-tel indítjuk, a hiba a következő:
Error: WireGuard exited with the error: Cannot find device "wg0" Ez általában azt jelenti, hogy a hostod kerneli nem támogatja a WireGuardot! Tehát cserélj ki egy Ubuntu 20.04 rendszert, és telepítsd a docker szolgáltatást a következő parancsra:
Egy példa a WireGuard konténer futtatására a következő:
$ docker run -d \ --name=wg-easy \ -e WG_HOST=YOUR_SERVER_IP \ -e JELSZÓ=YOUR_ADMIN_PASSWORD \ -v ~/.wg-easy:/etc/wireguard \ -p 51820:51820/udp \ -p 51821:51821/TCP \ --cap-add=NET_ADMIN \ --cap-add=SYS_MODULE \ --sysctl="net.ipv4.conf.all.src_valid_mark=1" \ --sysctl="net.ipv4.ip_forward=1" \ --újraindíta, hacsak nem áll meg \ Weejewel/WG-easy Módosítani és hozzáadni kell a környezeti változókat: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE, és a módosított parancs a következő:
A Cloud Server Firewall biztonsági csoportját ki kell adni:UDP/51820,TCP/51821Kikötő.
Ezután a böngésződön keresztül használd:http://ip:51821/Ahogy az alábbiakban látható:
Hozz létre két új klienst, majd töltsd le a konfigurációs fájlt: a Home1 a Shanghai Mobile-nak, a Home2 pedig a Shandong Unicomnak felel meg, ahogy az alábbi ábrán látható:
A Shanghai Mobile és a Shandong Unicom mindkettő Windows eszköz, le kell tölteni a Windows telepítőt, a letöltési címet:A hiperlink bejelentkezés látható.
Turisták, ha szeretnétek megnézni ennek a bejegyzésnek a rejtett tartalmát, kérlek Válasz
Példa profil:
Miután a Shanghai Mobile és a Shandong Unicom letölti és telepítette őket, importálják a WireGuard konfigurációs fájlokat, ahogy az alábbi ábrán látható:
Egy másik számítógép importál egy másik konfigurációs fájlt, és csatlakozik. (kihagyva)
Tesztelje a webes szolgáltatás elérését a 10.8.0.3 számítógépen a 10.8.0.2-től az alábbi ábrán látható módon:
(Vége)
|