Bu makale makine çevirisi ayna makalesidir, orijinal makaleye geçmek için lütfen buraya tıklayın.

Görünüm: 6033|Yanıt: 18

WireGuard tabanlı eş LAN erişimine erişim

[Bağlantıyı kopyala]
Yayınlandı 15.10.2023 14:14:16 | | | |
Gereksinimler: WireGuard uzak bir ağ kurmak için kullanılır ve her eş düğüm birbirine erişebilir, ancak düğüm üzerinden birbirinizin LAN'ına erişmek istiyorsanız, bunu nasıl yapılandırmalısınız?

WireGuard coğrafi ağ kurmak için Docker kullanın
https://www.itsvse.com/thread-10681-1-1.html

Jeo-ağ çözümleri için Tailscale, ZeroTier, WireGuard, OmniEdge ve Ngrok ile karşılaştırın
https://www.itsvse.com/thread-10646-1-1.html

Shanghai Mobile Computer, aşağıdaki şekilde gösterildiği gibi, Shandong Unicom Computer'ın bulunduğu LAN'daki diğer makinelere erişmek istiyor:



Bu makale Docker tabanlı değildir, WireGuard'ı doğrudan ana makinede oluşturur. Ortam şöyledir:

  • Sunucu: Ubuntu 20.04
  • Shanghai Mobile (Eş): Windows 11
  • Shandong Unicom (Eş): Rocky 8


Sunucu yapılandırması

Ubuntu 20.04 sistemine dayanan, ilk olarak IP yönlendirmeyi etkinleştirmek için ayarlanmış bir genel IP adresiyle komut şu şekildedir:

WireGuard'ı aşağıdaki komutlarla kurun:

PublicKey açık anahtar ve Özel Anahtar özel anahtarının üretimi aslında sunucu ile istemci arasında bir bağlantı yoktur; aslında gerekli yapılandırmayı araç aracılığıyla oluşturmanıza yardımcı olur, komut şu şekildedir:

PresharedKey isteğe bağlıdır ve oluşturulan komut şu şekildedir:

/etc/wireguard/ dizininde yeni bir wg0.conf yapılandırma dosyası oluşturun, bu tamamlandı/etc/wireguard/wg0.confBelgeler şunlardır:

Bunaeth0Lütfen gerçek durumunuza göre WireGuard komutunu başlatın:



Aslında, systemd ile wg0'yı başlatabilir ve önyükleme başlatma vb. ayarlayabilirsiniz, bu komutla ise:



Peer Shanghai Mobil Konfigürasyonu

Shandong Unicom Peer'in bulunduğu LAN'daki diğer makinelere erişmek için yapılandırma şu şekildedir:


Peer Shandong Unicom configuration

Rocky 8 sistemine göre, önce sistem çekirdeğini yükseltmeniz gerekir, aksi takdirde "Hata: Bilinmeyen cihaz tipi, Arayüze erişilemiyor: Protokol desteklenmiyor" hatası alırsınız, komut şöyledir:

WireGuard'ı aşağıdaki komutlarla kurun:

Ayrıca aşağıdaki komutu etkinleştirmek için IP yönlendirme kurmanız gerekir:

Güvenlik duvarını kapatın, aksi takdirde LAN içindeki cihazların aşağıdaki komutla erişilmemesine neden olabilir:

Benzer şekilde, yeni bir wg0.conf dosyası oluşturun ve tam /etc/wireguard/wg0.conf yapılandırmasını aşağıdaki şekilde yapılandırın:

Bunaens192WG0 arayüzünü gerçek durumunuza göre şu şekilde kurmanız gerekiyor:



Test

Shandong Unicom LAN'deki makine, aşağıdaki şekilde gösterildiği gibi Shanghai Mobile testinden erişilmiştir:



Referans:

Bağlantı girişi görünür.
Bağlantı girişi görünür.

(Son)





Önceki:Linux paket yönetimi yum ile dnf arasındaki fark
Önümüzdeki:Ön uç JS, base64'ü bir kümeye dönüştürür ve görüntüyü gösterir
 Ev sahibi| Yayınlandı 31.03.2024 14:08:39 |
Rocky Linux 9 wireguard kurulumu

Rocky Linux 9'un en son sürümü, varsayılan Linux çekirdeği 5.14 ile birlikte gelir; bu çekirdek varsayılan olarak gömülüyor ve üzerinde "wireguard" çekirdek modülü bulunuyor. Bu adımda, Wirguard çekirdek modülünü etkinleştirecek ve Rocky Linux sunucunuza "wireguard-tools" kuracaksınız.

Wireguard modüllerini kalıcı olarak yüklemek için aşağıdaki komutu çalıştırarak "/etc/modules-load.d/" dizinine yeni bir yapılandırma dosyası ekleyebilirsiniz. Bu, sistem önyüklendiğinde wireguard çekirdek modülünü kalıcı olarak yükler. Komut şöyledir:

"Wireguard" çekirdek modülü etkinleştirildikten sonra, Wireguard sunucusunu yönetmek için "wireguard-tools" paketi kurulmalıdır. Bu, anahtar oluşturmak, Wireguard sunucularını başlatmak ve daha fazlasını içerir. Komut şöyledir:



 Ev sahibi| Yayınlandı 6.09.2025 22:54:01 |
Ubuntu 22.04 wireguard istemcisi olarak

Kurma

Yeni bir wg0.conf yapılandırması oluşturun

başlatmak

 Ev sahibi| Yayınlandı 28.11.2024 08:36:29 |
skystartx 2024-11-27 tarihinde yayınlandı 23:27
Rab'be sorabilir miyim? Dahili LAN'a gittikten sonra ping atabilir ve SSH da bağlanabiliyor, ama http tarayıcı tüm servislere erişemiyor...

Eğer http bir alan adı veya IP üzerinden erişiliyorsa, alan adı erişimi ise, alan adını ping atıp DNS'nin normal olup olmadığını test edin.

Eğer doğrudan bir IP+ port erişimi ise, ping atılabilir mi, telnet kullanarak TCP portunun açık olup olmadığını test edebilir ve değilse güvenlik duvarı açık mı?
 Ev sahibi| Yayınlandı 15.10.2023 17:52:01 |
Shandong tarafından ölçülüyor Unicom Peer, doğrudan ikuai yönlendirici ile ayarlanabilir:Bağlantı girişi görünür.



 Ev sahibi| Yayınlandı 4.08.2024 21:31:53 |
Xiaozha 2023-10-15 17:52 tarihinde yayınlandı
Gerçek ölçüm, Shandong Unicom Peer doğrudan ikuai yönlendirici ile ayarlanabilir: https://www.ikuai8.com/zhic/ymgn/lyym/wlsz/vpn/wi ...

GerekirseFarklı bölgelerdeki yönlendirici altındaki cihazlar birbirleriyle iletişim kurabilir, topoloji diyagramı şu şekilde ayarlanır:



 Ev sahibi| Yayınlandı 4.08.2024 21:33:36 |
WIREGUARD ALLOWEDIPS Hesaplayıcısı:https://www.procustodibus.com/bl ... owedips-calculator/
 Ev sahibi| Yayınlandı 5.08.2024 08:42:46 |
Veri verimliliği testi

Cihaz ağ iletişim hızlarını test etmek için iPerf3 kullanın
https://www.itsvse.com/thread-10138-1-1.html




 Ev sahibi| Yayınlandı 5.08.2024 10:22:48 |
Android İstemcisi İndirme:Bağlantı girişi görünür.
IOS İstemcisi İndirme:Bağlantı girişi görünür.

Yayınlandı 27.11.2024 03:11:24 |
Büyük adam burada mı?
Yayınlandı 27.11.2024 23:27:46 |
Rab'be sorabilir miyim? Dahili LAN'a gittikten sonra ping atabilir ve SSH de bağlanabiliyor, ancak http tarayıcı tüm servislere erişemiyor ve erişilemiyor, muhtemelen sorun da bu
Feragatname:
Code Farmer Network tarafından yayımlanan tüm yazılım, programlama materyalleri veya makaleler yalnızca öğrenme ve araştırma amaçları içindir; Yukarıdaki içerik ticari veya yasa dışı amaçlarla kullanılamaz, aksi takdirde kullanıcılar tüm sonuçları ödemelidir. Bu sitedeki bilgiler internetten alınmakta olup, telif hakkı anlaşmazlıklarının bu siteyle hiçbir ilgisi yoktur. Yukarıdaki içeriği indirmeden sonraki 24 saat içinde bilgisayarınızdan tamamen silmelisiniz. Programı beğendiyseniz, lütfen orijinal yazılımı destekleyin, kayıt satın alın ve daha iyi orijinal hizmetler alın. Herhangi bir ihlal olursa, lütfen bizimle e-posta yoluyla iletişime geçin.

Mail To:help@itsvse.com