Követelmények: A WireGuard segítségével távoli hálózatot építenek, és minden peer node hozzáfér egymáshoz, de ha a csomóponton keresztül szeretnétek elérni egymás LAN-ját, hogyan kell konfigurálni?
A Shanghai Mobile Computer más gépekhez szeretne hozzáférni a LAN-on, ahol a Shandong Unicom Computer található, ahogy az alábbi ábrán látható:
Ez a cikk nem a Docker-en alapul, hanem közvetlenül a WireGuardot építi a host gépen. A környezet a következő:
- Szerver: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (Peer): Rocky 8
Szerver konfiguráció
Az Ubuntu 20.04 rendszeren alapulva, egy nyilvános IP-címmel, amely először az IP továbbítás engedélyezésére állított be, a parancs a következő:
Telepítse a WireGuardot a következő parancsokkal:
A PublicKey nyilvános és privát kulcs generálása valójában nincs kapcsolat a szerver és az ügyfél között, sőt, azért van a szükséges konfiguráció generálása az eszközön keresztül, a parancs a következő:
Az előmegosztott kulcs opcionális, és a generált parancs a következő:
Hozz létre egy új wg0.conf konfigurációs fájlt az /etc/wireguard/ könyvtárban, ami teljes/etc/wireguard/wg0.confA dokumentumok a következők:
Inneneth0Kérlek, indítsd el a WireGuard parancsot a saját helyzeted szerint:
Valójában a systemd-vel a wg0-t is elindíthatod és beállíthatod a boot startot stb., a következő parancskal:
Peer Shanghai Mobile konfiguráció
A LAN-on lévő más gépekhez való hozzáféréshez, ahol a Shandong Unicom Peer található, a konfiguráció a következő:
Peer Shandong Unicom configuration
A Rocky 8 rendszer alapján először frissítened kell a rendszerkernelt, különben a "Hiba: Ismeretlen eszköz típus, Nem fér hozzá interfészhez: Protokoll nem támogatott" hibát kapsz, a parancs a következő:
Telepítse a WireGuardot a következő parancsokkal:
Emellett be kell állítani az IP továbbítást is, hogy engedélyezze a következő parancsot:
Kapcsold ki a tűzfalat, különben a LAN-on belüli eszközök elérhetetlenné válhatnak a következő parancs mellett:
Hasonlóképpen, hozz létre egy új wg0.conf fájlt, és konfiguráld a teljes /etc/wireguard/wg0.conf konfigurációt a következőként:
Innenens192A WG0 interfészt a saját helyzetedhez igazítanod kell, az alábbiak szerint:
Teszt
A Shandong Unicom LAN gépe a Shanghai Mobile tesztből érhető el, ahogy az alábbi ábrán látható:
Utalás:
A hiperlink bejelentkezés látható.
A hiperlink bejelentkezés látható.
(Vége)
|