Reikalavimai: "WireGuard" naudojamas nuotoliniam tinklui kurti, o kiekvienas lygiavertis mazgas gali pasiekti vienas kitą, bet jei norite pasiekti vienas kito LAN per mazgą, kaip turėtumėte jį sukonfigūruoti?
Šanchajaus mobilusis kompiuteris nori pasiekti kitus įrenginius LAN, kur yra Shandong Unicom kompiuteris, kaip parodyta paveikslėlyje žemiau:
Šis straipsnis nėra pagrįstas "Docker", bet tiesiogiai kuria "WireGuard" pagrindiniame kompiuteryje. Aplinka yra tokia:
- Serveris: Ubuntu 20.04
- Šanchajaus mobilusis telefonas (bendraamžis): "Windows 11"
- Shandong Unicom (bendraamžis): Rocky 8
Serverio konfigūracija
Remiantis Ubuntu 20.04 sistema, su viešuoju IP adresu, pirmą kartą nustatytu IP persiuntimui įjungti, komanda yra tokia:
Įdiekite "WireGuard" naudodami šias komandas:
"PublicKey" viešojo rakto ir "PrivateKey" privataus rakto generavimas iš tikrųjų neturi ryšio tarp serverio ir kliento, tiesą sakant, jis skirtas padėti jums sugeneruoti reikiamą konfigūraciją naudojant įrankį, komanda yra tokia:
"PresharedKey" yra neprivalomas, o sugeneruota komanda yra tokia:
Sukurkite naują wg0.conf konfigūracijos failą kataloge /etc/wireguard/, kuris yra baigtas/etc/wireguard/wg0.confDokumentai yra šie:
į jįeth0Paleiskite "WireGuard" komandą pagal savo faktinę situaciją:
Tiesą sakant, taip pat galite naudoti systemd, kad paleistumėte wg0 ir nustatytumėte įkrovos paleidimą ir pan., naudodami šią komandą:
Peer Shanghai Mobile konfigūracija
Norėdami pasiekti kitus įrenginius LAN, kuriame yra "Shandong Unicom Peer", konfigūracija yra tokia:
Peer Shandong Unicom konfigūracija
Remiantis "Rocky 8" sistema, pirmiausia turite atnaujinti sistemos branduolį, kitaip gausite klaidą "Klaida: nežinomas įrenginio tipas, nepavyko pasiekti sąsajos: protokolas nepalaikomas", komanda yra tokia:
Įdiekite "WireGuard" naudodami šias komandas:
Taip pat turite nustatyti IP peradresavimą, kad įgalintumėte šią komandą:
Išjunkite ugniasienę, kitaip LAN įrenginiai gali būti nepasiekiami naudojant šią komandą:
Panašiai sukurkite naują wg0.conf failą ir sukonfigūruokite visą /etc/wireguard/wg0.conf konfigūraciją taip:
į jįLT192WG0 sąsają turite nustatyti pagal savo faktinę situaciją taip:
Bandymo
"Shandong Unicom LAN" mašina pasiekiama iš "Shanghai Mobile" testo, kaip parodyta šiame paveikslėlyje:
Nuoroda:
Hipersaito prisijungimas matomas.
Hipersaito prisijungimas matomas.
(Pabaiga)
|