Persyaratan: WireGuard digunakan untuk membangun jaringan jarak jauh, dan setiap node rekan dapat mengaksesnya satu sama lain, tetapi jika Anda ingin mengakses LAN satu sama lain melalui node, bagaimana Anda harus mengonfigurasinya?
Shanghai Mobile Computer ingin mengakses mesin lain di LAN tempat Shandong Unicom Computer berada, seperti yang ditunjukkan pada gambar di bawah ini:
Artikel ini tidak didasarkan pada Docker, tetapi langsung membangun WireGuard di mesin host. Lingkungannya adalah sebagai berikut:
- Server: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (Rekan): Rocky 8
Konfigurasi server
Berdasarkan sistem Ubuntu 20.04, dengan alamat IP publik, pertama kali diatur untuk mengaktifkan penerusan IP, perintahnya adalah sebagai berikut:
Instal WireGuard dengan perintah berikut:
Pembuatan kunci publik PublicKey dan kunci pribadi PrivateKey sebenarnya tidak memiliki koneksi antara server dan klien, pada kenyataannya, ini untuk membantu Anda menghasilkan konfigurasi yang diperlukan melalui alat, perintahnya adalah sebagai berikut:
PresharedKey bersifat opsional, dan perintah yang dihasilkan adalah sebagai berikut:
Buat file konfigurasi wg0.conf baru di direktori /etc/wireguard/, yang sudah selesai/etc/wireguard/wg0.confDokumen-dokumennya adalah sebagai berikut:
ke dalamnyaeth0Silakan mulai perintah WireGuard sesuai dengan situasi Anda yang sebenarnya:
Bahkan, Anda juga dapat menggunakan systemd untuk memulai wg0 dan mengatur boot start, dll., dengan perintah berikut:
Konfigurasi Seluler Peer Shanghai
Untuk mengakses mesin lain di LAN tempat Shandong Unicom Peer berada, konfigurasinya adalah sebagai berikut:
Konfigurasi Peer Shandong Unicom
Berdasarkan sistem Rocky 8, Anda perlu meningkatkan kernel sistem terlebih dahulu, jika tidak, Anda akan mendapatkan kesalahan "Kesalahan: Jenis perangkat tidak dikenal, Tidak dapat mengakses antarmuka: Protokol tidak didukung", perintahnya adalah sebagai berikut:
Instal WireGuard dengan perintah berikut:
Anda juga perlu menyiapkan penerusan IP untuk mengaktifkan perintah berikut:
Matikan firewall, jika tidak, perangkat di dalam LAN tidak dapat diakses dengan perintah berikut:
Demikian pula, buat file wg0.conf baru, dan konfigurasikan konfigurasi /etc/wireguard/wg0.conf lengkap sebagai berikut:
ke dalamnyaens192Anda perlu mengatur antarmuka WG0 sesuai dengan situasi aktual Anda, sebagai berikut:
Ujian
Mesin di Shandong Unicom LAN diakses dari tes Shanghai Mobile, seperti yang ditunjukkan pada gambar berikut:
Referensi:
Login hyperlink terlihat.
Login hyperlink terlihat.
(Akhir)
|