Krav: WireGuard används för att bygga ett fjärrnätverk, och varje peer-nod kan nå varandra, men om du vill nå varandras LAN via noden, hur ska du konfigurera det?
Shanghai Mobile Computer vill få tillgång till andra maskiner i LAN:et där Shandong Unicom Computer är belägen, vilket visas i figuren nedan:
Den här artikeln är inte baserad på Docker, utan bygger direkt WireGuard på värddatorn. Miljön är som följer:
- Server: Ubuntu 20.04
- Shanghai Mobile (jämlik): Windows 11
- Shandong Unicom (Peer): Rocky 8
Serverkonfiguration
Baserat på Ubuntu 20.04-systemet, med en publik IP-adress, som först sattes upp för att möjliggöra IP-vidarebefordran, är kommandot följande:
Installera WireGuard med följande kommandon:
Genereringen av PublicKey public key och PrivateKey private key har faktiskt ingen koppling mellan servern och klienten, utan är för att hjälpa dig generera den nödvändiga konfigurationen via verktyget, kommandot är följande:
PresharedKey är valfri, och det genererade kommandot är följande:
Skapa en ny konfigurationsfil wg0.conf i katalogen /etc/wireguard/, som är komplett/etc/wireguard/wg0.confDokumenten är följande:
därineth0Vänligen starta WireGuard-kommandot utifrån din faktiska situation:
Faktum är att du också kan använda systemd för att starta wg0 och ställa in boot start, etc., med följande kommando:
Jämförbar Shanghai Mobilkonfiguration
För att komma åt andra maskiner på LAN:et där Shandong Unicom Peer är placerat, är konfigurationen följande:
Peer Shandong Unicom-konfiguration
Baserat på Rocky 8-systemet måste du uppgradera systemets kärna först, annars får du felmeddelandet "Error: Okänd enhetstyp, Unable to access interface: Protocol not supported", kommandot är följande:
Installera WireGuard med följande kommandon:
Du behöver också ställa in IP-vidarebefordran för att aktivera följande kommando:
Stäng av brandväggen, annars kan det göra att enheter inom LAN:et blir otillgängliga med följande kommando:
På samma sätt, skapa en ny wg0.conf-fil och konfigurera hela /etc/wireguard/wg0.conf-konfigurationen enligt följande:
därinens192Du behöver ställa in WG0-gränssnittet enligt din faktiska situation, enligt följande:
Test
Maskinen i Shandong Unicom LAN nås från Shanghai Mobile-testet, som visas i följande figur:
Hänvisning:
Inloggningen med hyperlänken är synlig.
Inloggningen med hyperlänken är synlig.
(Slut)
|