Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 6533|Atsakyti: 2

Naudokite "Docker" kurdami "WireGuard" geotinklą

[Kopijuoti nuorodą]
Publikuota: 2023-10-14 17:36:49 | | | |
Reikalavimai: Remiantis "WireGuard", keli nuotoliniai įrenginiai gali būti suformuoti į vietinį tinklą, ir kiekvienas įrenginys gali pasiekti vienas kitą, pavyzdžiui, kompiuteris iš "Shanghai Mobile" ir kompiuteris iš "Shandong Unicom" gali pasiekti vienas kitą, kaip parodyta paveikslėlyje žemiau:




Palyginkite "Tailscale", "ZeroTier", "WireGuard", "OmniEdge" ir "Ngrok" geotinklų sprendimus
https://www.itsvse.com/thread-10646-1-1.html



"WireGuard" yra itin paprastas, bet greitas ir modernus VPN su moderniausiu šifravimu. Jo tikslas yra būti greitesnis, paprastesnis, paprastesnis ir naudingesnis nei IPsec, išvengiant galvos skausmo. Jo našumas yra daug didesnis nei "OpenVPN". "WireGuard" sukurtas kaip bendrosios paskirties VPN, veikiantis įterptose sąsajose ir superkompiuteriuose, todėl tinka daugeliui skirtingų situacijų. Iš pradžių išleistas Linux branduoliui, dabar jis yra kelių platformų (Windows, macOS, BSD, iOS, Android) ir plačiai diegiamas. Šiuo metu jis yra intensyviai kuriamas, tačiau tikriausiai jau laikomas saugiausiu, lengviausiu naudoti ir paprasčiausiu VPN sprendimu pramonėje.

Oficiali svetainė:Hipersaito prisijungimas matomas.
Šaltinis:Hipersaito prisijungimas matomas.



"Docker WireGuard" vaizdai:Hipersaito prisijungimas matomas.
"Docker WireGuard" šaltinio kodas:Hipersaito prisijungimas matomas.

Šis straipsnis yra pagrįstas "Docker", kad paleistų "WireGuard", o paleidžiant "wg-easy" konteinerį su "CentOS 7", klaida yra tokia:


Error: WireGuard exited with the error: Cannot find device "wg0"
Paprastai tai reiškia, kad jūsų pagrindinio kompiuterio branduolys nepalaiko "WireGuard"!
Taigi, pakeiskite Ubuntu 20.04 sistemą ir įdiekite "Docker" paslaugą naudodami šią komandą:

"WireGuard" konteinerio paleidimo pavyzdys yra toks:

$ docker paleisti -d \
  --name=wg-easy \
  -e WG_HOST=YOUR_SERVER_IP \
  -e SLAPTAŽODIS=YOUR_ADMIN_PASSWORD \
  -v ~/.wg-lengva:/etc/wireguard \
  -p 51820:51820/udp \
  -p 51821:51821/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --paleisti iš naujo, nebent sustabdytas \
  weejewel/wg-easy
Turite modifikuoti ir pridėti aplinkos kintamuosius: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE, o modifikuota komanda yra tokia:

Debesies serverio ugniasienės saugos grupę reikia išleisti:UDP/51820, TCP/51821Uostas.

Tada pasiekite jį per naršyklę:http://ip:51821/Kaip parodyta žemiau:



Sukurkite du naujus klientus ir atsisiųskite konfigūracijos failą, "Home1" atitinka "Shanghai Mobile", o "Home2" atitinka "Shandong Unicom", kaip parodyta paveikslėlyje žemiau:



"Shanghai Mobile" ir "Shandong Unicom" yra "Windows" įrenginiai, turite atsisiųsti "Windows" diegimo programą, atsisiuntimo adresą:Hipersaito prisijungimas matomas.

Turistai, jei norite pamatyti paslėptą šio įrašo turinį, prašomeAtsakyti


Profilio pavyzdys:



Atsisiuntę ir įdiegę "Shanghai Mobile" ir "Shandong Unicom", atitinkamai importuokite "WireGuard" konfigūracijos failus, kaip parodyta paveikslėlyje žemiau:



Kitas kompiuteris importuoja kitą konfigūracijos failą ir prisijungia. (praleista)

Išbandykite prieigą prie web paslauga 10.8.0.3 kompiuteryje nuo 10.8.0.2, kaip parodyta šiame paveikslėlyje:



(Pabaiga)




Ankstesnis:"Alibaba Cloud ECS" ir "Lightweight Cloud Server" sąveikauja su regioniniu intranetu
Kitą:Skirtumas tarp Linux paketų valdymo yum ir dnf
 Savininkas| Publikuota: 2023-10-15 14:15:59 |
"WireGuard" pagrįsta prieiga prie lygiaverčio LAN prieigos
https://www.itsvse.com/thread-10683-1-1.html
Publikuota: 2023-10-16 17:19:27 |
Išmokite mokytis
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com