Zahteve: WireGuard se uporablja za gradnjo oddaljenega omrežja, kjer lahko vsak vrstniški vozlišče dostopa drug do drugega, vendar če želite dostopati do LAN omrežja drug drugega prek vozlišča, kako ga konfigurirate?
Shanghai Mobile Computer želi dostopati do drugih računalnikov v LAN-u, kjer se nahaja Shandong Unicom Computer, kot je prikazano na spodnji sliki:
Ta članek ni osnovan na Dockerju, ampak neposredno gradi WireGuard na gostiteljskem računalniku. Okolje je naslednje:
- Strežnik: Ubuntu 20.04
- Shanghai Mobile (Peer): Windows 11
- Shandong Unicom (vrstnik): Rocky 8
Konfiguracija strežnika
Na podlagi sistema Ubuntu 20.04, z javnim IP naslovom, ki je bil najprej nastavljen za omogočanje posredovanja IP-ja, je ukaz naslednji:
Namestite WireGuard z naslednjimi ukazi:
Generiranje javnega ključa PublicKey in zasebnega ključa PrivateKey dejansko nima povezave med strežnikom in odjemalcem; pravzaprav je namenjen temu, da vam pomaga generirati potrebno konfiguracijo preko orodja, ukaz je naslednji:
PresharedKey je opcijski, generirani ukaz pa je naslednji:
Ustvari novo konfiguracijsko datoteko wg0.conf v mapi /etc/wireguard/, ki je dokončana/etc/wireguard/wg0.confDokumenti so naslednji:
v toeth0Prosimo, začnite ukaz WireGuard glede na vašo dejansko situacijo:
Pravzaprav lahko uporabiš tudi systemd za zagon wg0 in nastavitev boot start itd., z naslednjim ukazom:
Konfiguracija Peer Shanghai Mobile
Za dostop do drugih naprav v LAN-u, kjer se nahaja Shandong Unicom Peer, je konfiguracija naslednja:
Peer Shandong Unicom konfiguracija
Glede na sistem Rocky 8 morate najprej nadgraditi jedro sistema, sicer boste dobili napako "Napaka: Neznana vrsta naprave, Ni mogoče dostopati do vmesnika: Protokol ni podprt", ukaz je naslednji:
Namestite WireGuard z naslednjimi ukazi:
Prav tako morate nastaviti posredovanje IP-ja, da omogočite naslednji ukaz:
Izklopite požarni zid, sicer lahko naprave znotraj LAN-a postanejo nedostopne z naslednjim ukazom:
Podobno ustvarite novo datoteko wg0.conf in konfigurirajte celotno konfiguracijo /etc/wireguard/wg0.conf takole:
v toens192Vmesnik WG0 moraš nastaviti glede na svojo dejansko situacijo, kot sledi:
Preizkus
Računalnik v Shandong Unicom LAN je dostopen iz Shanghai Mobile testa, kot je prikazano na naslednji sliki:
Referenčni:
Prijava do hiperpovezave je vidna.
Prijava do hiperpovezave je vidna.
(Konec)
|