Prasības: WireGuard tiek izmantots, lai izveidotu attālu tīklu, un katrs vienādranga mezgls var piekļūt viens otram, bet, ja vēlaties piekļūt viens otra LAN, izmantojot mezglu, kā tas jākonfigurē?
Šanhajas mobilais dators vēlas piekļūt citām mašīnām LAN, kur atrodas Shandong Unicom dators, kā parādīts zemāk redzamajā attēlā:
Šis raksts nav balstīts uz Docker, bet tieši veido WireGuard resursdatorā. Vide ir šāda:
- Serveris: Ubuntu 20.04
- Shanghai Mobile (vienādrangs): Windows 11
- Shandong Unicom (vienaudzis): Rocky 8
Servera konfigurācija
Pamatojoties uz Ubuntu 20.04 sistēmu ar publisku IP adresi, kas vispirms iestatīta, lai iespējotu IP pārsūtīšanu, komanda ir šāda:
Instalējiet WireGuard ar šādām komandām:
PublicKey publiskās atslēgas un PrivateKey privātās atslēgas ģenerēšanai faktiski nav savienojuma starp serveri un klientu, patiesībā tas ir, lai palīdzētu jums ģenerēt nepieciešamo konfigurāciju, izmantojot rīku, komanda ir šāda:
PresharedKey nav obligāts, un ģenerētā komanda ir šāda:
Izveidojiet jaunu wg0.conf konfigurācijas failu direktorijā /etc/wireguard/, kas ir pabeigts/etc/wireguard/wg0.confDokumenti ir šādi:
tajāeth0Lūdzu, sāciet WireGuard komandu atbilstoši jūsu faktiskajai situācijai:
Faktiski jūs varat arī izmantot systemd, lai startētu wg0 un iestatītu sāknēšanas startu utt., Izmantojot šādu komandu:
Peer Shanghai mobilā konfigurācija
Lai piekļūtu citām mašīnām LAN, kur atrodas Shandong Unicom Peer, konfigurācija ir šāda:
Peer Shandong Unicom konfigurācija
Pamatojoties uz Rocky 8 sistēmu, vispirms ir jāatjaunina sistēmas kodols, pretējā gadījumā jūs saņemsiet kļūdu "Kļūda: nezināms ierīces tips, nevar piekļūt saskarnei: protokols netiek atbalstīts", komanda ir šāda:
Instalējiet WireGuard ar šādām komandām:
Jums ir arī jāiestata IP pārsūtīšana, lai iespējotu šādu komandu:
Izslēdziet ugunsmūri, pretējā gadījumā LAN ierīces var nebūt pieejamas ar šādu komandu:
Līdzīgi izveidojiet jaunu wg0.conf failu un konfigurējiet pilnu /etc/wireguard/wg0.conf konfigurāciju šādi:
tajālvs192WG0 interfeiss ir jāiestata atbilstoši faktiskajai situācijai šādi:
Tests
Shandong Unicom LAN mašīnai var piekļūt no Shanghai Mobile testa, kā parādīts šajā attēlā:
Atsauce:
Hipersaites pieteikšanās ir redzama.
Hipersaites pieteikšanās ir redzama.
(Beigas)
|