Requisiti: WireGuard viene utilizzato per costruire una rete remota, e ogni nodo peer può accedere a vicenda, ma se volete accedere alla LAN dell'altro tramite il nodo, come dovreste configurarlo?
Shanghai Mobile Computer vuole accedere ad altre macchine nella LAN dove si trova Shandong Unicom Computer, come mostrato nella figura sottostante:
Questo articolo non si basa su Docker, ma compila direttamente WireGuard sulla macchina host. L'ambiente è il seguente:
- Server: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (Pari): Rocky 8
Configurazione del server
Basato sul sistema Ubuntu 20.04, con un indirizzo IP pubblico, configurato inizialmente per abilitare l'inoltro IP, il comando è il seguente:
Installa WireGuard con i seguenti comandi:
La generazione della chiave pubblica PublicKey e della chiave privata PrivateKey in realtà non ha alcun collegamento tra server e client; infatti, serve ad aiutarti a generare la configurazione richiesta tramite lo strumento, il comando è il seguente:
La PresharedKey è opzionale e il comando generato è il seguente:
Crea un nuovo file di configurazione wg0.conf nella directory /etc/wireguard/, che è completo/etc/wireguard/wg0.confI documenti sono i seguenti:
in cuieth0Per favore, avvia il comando WireGuard in base alla tua situazione reale:
Infatti, puoi anche usare systemd per avviare wg0 e impostare avvio, ecc., con il seguente comando:
Configurazione Mobile di Shanghai Peer.
Per accedere ad altre macchine sulla LAN dove si trova Shandong Unicom Peer, la configurazione è la seguente:
Configurazione Unicom di peer Shandong
Sulla base del sistema Rocky 8, devi prima aggiornare il kernel di sistema, altrimenti riceverai l'errore "Errore: Tipo di dispositivo sconosciuto, impossibile accedere all'interfaccia: Protocollo non supportato", il comando è il seguente:
Installa WireGuard con i seguenti comandi:
Devi anche configurare l'inoltro IP per abilitare il seguente comando:
Disattiva il firewall, altrimenti potrebbe rendere inaccessibili i dispositivi all'interno della LAN con il seguente comando:
Allo stesso modo, crea un nuovo file wg0.conf e configura l'intera configurazione /etc/wireguard/wg0.conf come segue:
in cuiens192Devi configurare l'interfaccia WG0 in base alla tua situazione reale, come segue:
Test
La macchina nella LAN Unicom di Shandong è accessibile tramite il test di Shanghai Mobile, come mostrato nella figura seguente:
Riferimento:
Il login del link ipertestuale è visibile.
Il login del link ipertestuale è visibile.
(Fine)
|