Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 6533|Odgovoriti: 2

Uporabite Docker za gradnjo geoomrežja WireGuard

[Kopiraj povezavo]
Objavljeno 14. 10. 2023 ob 17:36:49 | | | |
Zahteve: Na podlagi WireGuarda je mogoče združiti več oddaljenih naprav v lokalno omrežje, pri čemer se lahko vsaka naprava povezuje med seboj; na primer, računalnik podjetja Shanghai Mobile in računalnik podjetja Shandong Unicom se lahko med seboj povezujeta, kot je prikazano na spodnji sliki:




Primerjajte Tailscale, ZeroTier, WireGuard, OmniEdge in Ngrok za geo-mrežne rešitve
https://www.itsvse.com/thread-10646-1-1.html



WireGuard je izjemno preprost, a hiter in sodoben VPN z najsodobnejšim šifriranjem. Njegov cilj je biti hitrejši, enostavnejši, bolj učinkovit in uporaben kot IPsec, hkrati pa se izogniti težavam. Njegova zmogljivost je bistveno višja kot pri OpenVPN. WireGuard je zasnovan kot splošni VPN, ki deluje na vgrajenih vmesnikih in superračunalnikih, zato je primeren za različne situacije. Sprva je bil izdan za jedro Linuxa, zdaj pa je večplatformski (Windows, macOS, BSD, iOS, Android) in široko uporaben. Trenutno je v intenzivnem razvoju, vendar ga verjetno že štejejo za najbolj varno, enostavno za uporabo in najpreprostejšo VPN rešitev v industriji.

Uradna spletna stran:Prijava do hiperpovezave je vidna.
Izvir:Prijava do hiperpovezave je vidna.



Docker WireGuard slike:Prijava do hiperpovezave je vidna.
Docker WireGuard izvorna koda:Prijava do hiperpovezave je vidna.

Ta članek temelji na Dockerju za zagon WireGuarda, in ob zagonu wg-easy kontejnerja s CentOS 7 je napaka naslednja:


Error: WireGuard exited with the error: Cannot find device "wg0"
To običajno pomeni, da jedro vašega gostitelja ne podpira WireGuard!
Torej, zamenjajte sistem Ubuntu 20.04 in namestite docker storitev z naslednjim ukazom:

Primer zagona WireGuard vsebnika je naslednji:

$ docker run -d \
  --ime=wg-easy \
  -e WG_HOST=YOUR_SERVER_IP \
  -e PASSWORD=YOUR_ADMIN_PASSWORD \
  -v ~/.wg-easy:/etc/wireguard \
  -str. 51820:51820/udp \
  -str. 51821:51821/tcp \
  --cap-add=NET_ADMIN \
  --cap-add=SYS_MODULE \
  --sysctl="net.ipv4.conf.all.src_valid_mark=1" \
  --sysctl="net.ipv4.ip_forward=1" \
  --ponovni zagon, razen če se ustavi \
  weejewel/wg-easy
Potrebno je spreminjati in dodajati okoljske spremenljivke: WG_HOST, PASSWORD, WG_DEFAULT_DNS, WG_PERSISTENT_KEEPALIVE, in spremenjeni ukaz je naslednji:

Varnostna skupina za požarni zid za oblačne strežnike mora biti izdana:UDP/51820,TCP/51821Luka.

Nato dostopaj preko brskalnika:http://ip:51821/Kot je prikazano spodaj:



Ustvarite dva nova odjemalca in nato prenesite konfiguracijsko datoteko, Home1 ustreza Shanghai Mobile, Home2 pa Shandong Unicom, kot je prikazano na spodnji sliki:



Shanghai Mobile in Shandong Unicom sta obe Windows napravi, morate prenesti namestitveni program Windows, naslov za prenos:Prijava do hiperpovezave je vidna.

Turisti, če želite videti skrito vsebino te objave, prosimOdgovoriti


Primer profila:



Ko jih Shanghai Mobile in Shandong Unicom preneseta in namestita, uvozi konfiguracijske datoteke WireGuard, kot je prikazano na spodnji sliki:



Drug računalnik uvozi drugo konfiguracijsko datoteko in se poveže. (izpuščeno)

Preizkusite dostop do spletne storitve na računalniku 10.8.0.3 iz 10.8.0.2, kot je prikazano na naslednji sliki:



(Konec)




Prejšnji:Alibaba Cloud ECS in Lightweight Cloud Server sodelujeta z regionalnim intranetom
Naslednji:Razlika med Linux upravljanjem paketov yum in dnf
 Najemodajalec| Objavljeno 15. 10. 2023 ob 14:15:59 |
Dostop do peer LAN dostopa na osnovi WireGuard
https://www.itsvse.com/thread-10683-1-1.html
Objavljeno 16. 10. 2023 ob 17:19:27 |
Uči se učiti
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com