Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 6033|Відповідь: 18

Доступ до LAN-рівня на основі WireGuard

[Копіювати посилання]
Опубліковано 15.10.2023 14:14:16 | | | |
Вимоги: WireGuard використовується для створення віддаленої мережі, і кожен вузол може отримувати доступ один до одного, але якщо ви хочете отримати доступ до локальної мережі один одного через вузол, як його налаштувати?

Використовуйте Docker для створення геомережі WireGuard
https://www.itsvse.com/thread-10681-1-1.html

Порівняйте Tailscale, ZeroTier, WireGuard, OmniEdge та Ngrok для геомережевих рішень
https://www.itsvse.com/thread-10646-1-1.html

Shanghai Mobile Computer хоче отримати доступ до інших машин у локальній мережі, де розташований комп'ютер Shandong Unicom, як показано на рисунку нижче:



Ця стаття не базується на Docker, а безпосередньо створює WireGuard на хост-машині. Середовище таке:

  • Сервер: Ubuntu 20.04
  • Shanghai Mobile (Peer): Windows 11
  • Shandong Unicom (Peer): Rocky 8


Конфігурація сервера

Базуючись на системі Ubuntu 20.04, з публічною IP-адресою, спочатку налаштованою для увімкнення IP-переадресації, команда виглядає так:

Встановіть WireGuard за допомогою таких команд:

Генерація публічного ключа PublicKey і приватного ключа PrivateKey фактично не має зв'язку між сервером і клієнтом, насправді, щоб допомогти вам згенерувати необхідну конфігурацію через інструмент, команда звучить так:

PresharedKey є необов'язковим, а згенерована команда виглядає так:

Створіть новий конфігураційний файл wg0.conf у каталозі /etc/wireguard/ — і це готово/etc/wireguard/wg0.confДокументи такі:

у це місцеeth0Будь ласка, запустіть команду WireGuard відповідно до вашої реальної ситуації:



Насправді, ви також можете використовувати systemd, щоб запустити wg0 і встановити boot start тощо, за допомогою наступної команди:



Peer Shanghai Mobile Configuration

Щоб отримати доступ до інших машин у локальній мережі, де розташований Shandong Unicom Peer, конфігурація виглядає так:


Конфігурація Peer Shandong Unicom

Базуючись на системі Rocky 8, спочатку потрібно оновити ядро системи, інакше з'явиться помилка «Error: Unknown device type, Unable to access interface: Protocol not supported», команда виглядає так:

Встановіть WireGuard за допомогою таких команд:

Також потрібно налаштувати переадресацію IP, щоб увімкнути таку команду:

Вимкніть фаєрвол, інакше це може призвести до недоступності пристроїв у локальній мережі за допомогою наступної команди:

Аналогічно, створіть новий файл wg0.conf і налаштуйте повну конфігурацію /etc/wireguard/wg0.conf наступним чином:

у це місцеens192Вам потрібно налаштувати інтерфейс WG0 відповідно до вашої реальної ситуації, наступним чином:



Тест

Машина в локальній мережі Unicom у Шаньдуні доступна через тест Shanghai Mobile, як показано на наступному рисунку:



Посилання:

Вхід за гіперпосиланням видно.
Вхід за гіперпосиланням видно.

(Кінець)





Попередній:Різниця між управлінням пакетами Linux yum і dnf
Наступний:Фронтенд JS перетворює base64 у blob і відображає зображення
 Орендодавець| Опубліковано 31.03.2024 14:08:39 |
Rocky Linux 9 встановлює wireguard

Остання версія Rocky Linux 9 має стандартне ядро Linux 5.14, яке за замовчуванням вбудоване з модулем ядра "wireguard" зверху. На цьому етапі ви активуєте модуль ядра Wirguard і встановите "wireguard-tools" на вашому сервері Rocky Linux.

Щоб постійно завантажити модулі wireguard, можна виконати наступну команду, щоб додати новий конфігураційний файл до каталогу "/etc/modules-load.d/". Це постійно завантажує модуль ядра wireguard під час завантаження системи. Команда звучить так:

Після увімкнення модуля ядра "wireguard" необхідно встановити пакет "wireguard-tools" для керування сервером Wireguard. Це включає генерацію ключів, запуск серверів Wireguard та інше. Команда звучить так:



 Орендодавець| Опубліковано 06.09.2025 22:54:01 |
Ubuntu 22.04 як клієнт Wireguard

Установки

Створити нову конфігурацію wg0.conf

Ініціювати

 Орендодавець| Опубліковано 28.11.2024 08:36:29 |
skystartx Опубліковано 2024-11-27 23:27
Чи можу я запитати Господа? Після переходу до внутрішньої локальної мережі можна пінгувати і SSH також підключатися, але http-браузер не може отримати доступ до всіх сервісів...

Якщо доступ до HTTP здійснюється через доменне ім'я або IP, якщо це доступ до доменного імені, пінгуйте доменне ім'я і перевіряйте, чи DNS нормальний.

Якщо це прямий IP+ доступ до порту, чи можна його пінгувати, використовувати telnet, щоб перевірити, чи відкритий TCP-порт, а якщо ні — чи увімкнено фаєрвол?
 Орендодавець| Опубліковано 15.10.2023 17:52:01 |
Виміряється Shandong Unicom Peer також можна налаштувати безпосередньо за допомогою маршрутизатора ikuai:Вхід за гіперпосиланням видно.



 Орендодавець| Опубліковано 04.08.2024 21:31:53 |
Сяочжа Опубліковано 2023-10-15 17:52
Фактичне вимірювання: Shandong Unicom Peer також можна налаштувати безпосередньо за допомогою маршрутизатора ikuai: https://www.ikuai8.com/zhic/ymgn/lyym/wlsz/vpn/wi ...

За потребиПристрої під маршрутизаторами в різних регіонах можуть взаємодіяти між собою, топологічна діаграма встановлюється наступним чином:



 Орендодавець| Опубліковано 04.08.2024 21:33:36 |
Калькулятор WIREGUARD ALLOWEDIPS:https://www.procustodibus.com/bl ... owedips-calculator/
 Орендодавець| Опубліковано 05.08.2024 08:42:46 |
Тестування пропускної здатності

Використовуйте iPerf3 для тестування швидкості мережевого зв'язку пристроїв
https://www.itsvse.com/thread-10138-1-1.html




 Орендодавець| Опубліковано 05.08.2024 10:22:48 |
Завантаження Android-клієнта:Вхід за гіперпосиланням видно.
Завантаження клієнта IOS:Вхід за гіперпосиланням видно.

Опубліковано 27.11.2024 03:11:24 |
Великий хлопець тут?
Опубліковано 27.11.2024 23:27:46 |
Чи можу я запитати Господа? Після переходу у внутрішню локальну мережу можна пінгувати і SSH також підключатися, але http-браузер не може отримати доступ до всіх сервісів і до нього недоступний, і, ймовірно, саме в цьому проблема
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com