Zahteve: Na podlagi WireGuarda je mogoče združiti več oddaljenih naprav v lokalno omrežje, pri čemer se lahko vsaka naprava povezuje med seboj; na primer, računalnik podjetja Shanghai Mobile in računalnik podjetja Shandong Unicom se lahko med seboj povezujeta, kot je prikazano na spodnji sliki:
WireGuard je izjemno preprost, a hiter in sodoben VPN z najsodobnejšim šifriranjem. Njegov cilj je biti hitrejši, enostavnejši, bolj učinkovit in uporaben kot IPsec, hkrati pa se izogniti težavam. Njegova zmogljivost je bistveno višja kot pri OpenVPN. WireGuard je zasnovan kot splošni VPN, ki deluje na vgrajenih vmesnikih in superračunalnikih, zato je primeren za različne situacije. Sprva je bil izdan za jedro Linuxa, zdaj pa je večplatformski (Windows, macOS, BSD, iOS, Android) in široko uporaben. Trenutno je v intenzivnem razvoju, vendar ga verjetno že štejejo za najbolj varno, enostavno za uporabo in najpreprostejšo VPN rešitev v industriji.
Uradna spletna stran:Prijava do hiperpovezave je vidna. Izvir:Prijava do hiperpovezave je vidna.
Docker WireGuard slike:Prijava do hiperpovezave je vidna. Docker WireGuard izvorna koda:Prijava do hiperpovezave je vidna.
Ta članek temelji na Dockerju za zagon WireGuarda, in ob zagonu wg-easy kontejnerja s CentOS 7 je napaka naslednja:
Error: WireGuard exited with the error: Cannot find device "wg0" To običajno pomeni, da jedro vašega gostitelja ne podpira WireGuard! Torej, zamenjajte sistem Ubuntu 20.04 in namestite docker storitev z naslednjim ukazom:
Primer zagona WireGuard vsebnika je naslednji:
$ docker run -d \ --ime=wg-easy \ -e WG_HOST=YOUR_SERVER_IP \ -e PASSWORD=YOUR_ADMIN_PASSWORD \ -v ~/.wg-easy:/etc/wireguard \ -str. 51820:51820/udp \ -str. 51821:51821/tcp \ --cap-add=NET_ADMIN \ --cap-add=SYS_MODULE \ --sysctl="net.ipv4.conf.all.src_valid_mark=1" \ --sysctl="net.ipv4.ip_forward=1" \ --ponovni zagon, razen če se ustavi \ weejewel/wg-easy Potrebno je spreminjati in dodajati okoljske spremenljivke: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE, in spremenjeni ukaz je naslednji:
Varnostna skupina za požarni zid za oblačne strežnike mora biti izdana:UDP/51820,TCP/51821Luka.
Nato dostopaj preko brskalnika:http://ip:51821/Kot je prikazano spodaj:
Ustvarite dva nova odjemalca in nato prenesite konfiguracijsko datoteko, Home1 ustreza Shanghai Mobile, Home2 pa Shandong Unicom, kot je prikazano na spodnji sliki:
Shanghai Mobile in Shandong Unicom sta obe Windows napravi, morate prenesti namestitveni program Windows, naslov za prenos:Prijava do hiperpovezave je vidna.
Turisti, če želite videti skrito vsebino te objave, prosim Odgovoriti
Primer profila:
Ko jih Shanghai Mobile in Shandong Unicom preneseta in namestita, uvozi konfiguracijske datoteke WireGuard, kot je prikazano na spodnji sliki:
Drug računalnik uvozi drugo konfiguracijsko datoteko in se poveže. (izpuščeno)
Preizkusite dostop do spletne storitve na računalniku 10.8.0.3 iz 10.8.0.2, kot je prikazano na naslednji sliki:
(Konec)
|