WireGuard-Konfigurationsbeispiele
Beispielkonfigurationen für WireGuard-VPNs für VergeOS, einschließlich Site-to-Site-Tunneln zwischen zwei VergeOS-Systemen und Remote-Zugriffskonfiguration für Windows-Clients.
Im Folgenden werden Beispiel-Implementierungen von WireGuard bereitgestellt. Weitere Hinweise zu den einzelnen Feldeinstellungen finden Sie auf der allgemeinen WireGuard-Hilfeseite. Hinweis: Die folgenden Beispiele verwenden beispielhafte Adressierungsszenarien; tatsächliche Implementierungen sollten mit für die jeweiligen Umgebungen geeigneten Adressen/Einstellungen konfiguriert werden.
Beispiel: Erstellen eines VPN-Tunnels zwischen zwei VergeOS-Systemen
In diesem Beispiel werden „SystemA“ und „SystemB“ verwendet, um die beiden VergeOS-Systeme zu bezeichnen, die per VPN verbunden werden sollen.
Auf SystemA:
Erstellen Sie eine WireGuard-Schnittstelle.
Kopieren den generierten öffentlichen Schlüssel (für die Schnittstelle) mithilfe des Kopiersymbols in die Zwischenablage.
Auf SystemB: 3. Erstellen Sie eine WireGuard-Schnittstelle. 4. Einen Peer erstellen Definition (damit SystemA eine Verbindung zu diesem System herstellen kann.) - Im Öffentlichen Schlüsselfeld den bereits von SystemA kopierten Schlüssel einfügen. - Im Erlaubte IPs Abschnitt: - einen Eintrag für die Adresse der WireGuard-Schnittstelle auf SystemA. - einen Eintrag für das verbundene Netzwerk auf SystemA (z. B. das Netzwerk, mit dem WireGuard verbunden ist.
5. Während Sie sich noch auf SystemB befinden, kopieren Sie den generierten öffentlichen Schlüssel mithilfe des Kopiersymbols.
Auf SystemA:
6. Erstellen Sie eine neue Peer-Definition (damit sich SystemB hier verbinden kann.) - Im Öffentlichen Schlüssel Feld den Schlüssel einfügen von SystemB kopiert. - Im Erlaubte IPs Abschnitt: - einen Eintrag für die Adresse der WireGuard-Schnittstelle auf SystemB. - einen Eintrag für das verbundene Netzwerk auf SystemB (z. B. das Netzwerk, mit dem WireGuard verbunden ist.)

Auf SystemA UND SystemB: 7. Regeln anwenden (in den Netzwerken, in denen Wireguard-Schnittstellen erstellt wurden), um systemgenerierte Netzwerkregeln wirksam werden zu lassen.
Testen der Site-to-Site-VPN-Verbindung
Ein einfacher Ping-Test kann auf jedem System mit dem Diagnosetool als erster Verbindungstest durchgeführt werden.
Auf SystemA: navigieren Sie zum Netzwerk-Dashboard (dem Netzwerk, an das WireGuard angebunden ist) 
Ping auswählen aus der Dropdown-Liste der Abfrageauswahl.
Die Schnittstellenadresse auf SystemB anpingen(aus unserem Beispiel: 192.68.1.2)
Ebenso können hier auch andere IP-Adressen von SystemB (z. B. VMs im angebundenen Netzwerk) per Ping getestet werden.
Führen Sie dieselben Tests von SystemB aus durch, um Adressen auf SystemA anzupingen
Beispiel: Konfiguration für den Fernzugriff - Windows-Client
Dieses Beispiel behandelt die Einrichtung für einen einzelnen Peer für Fernzugriff (einen Windows-Client) und setzt voraus, dass auf Serverseite (dem VergeOS-System) bereits eine WireGuard-Schnittstelle erstellt wurde.
Neuen Peer erstellen
Navigieren Sie auf dem VergeOS-System zum WireGuard-(VPN)-Dashboard.
Klicken Sie Neuer Peer im linken Menü.
Wählen Sie den passenden WireGuard Schnittstelle aus der Dropdown-Liste aus.
Weisen Sie dem Peer einen Namen zu, z. B. den Namen des entfernten Benutzers.
Optional kann ein Beschreibung kann eingegeben werden, um zusätzliche Informationen zu diesem Peer zu speichern.
Aktivieren Sie das Kontrollkästchen „Peer-Konfiguration automatisch generieren“ um die Einstellungen zu automatisieren und eine Konfigurationsdatei zu erstellen, die auf dem Client verwendet werden kann.
Geben Sie die Endpunkt für den Peer (die extern erreichbare IP-Adresse, der Hostname oder die URL, die dieses System zur Kommunikation mit dem Peer verwendet.)
In der Firewall konfigurieren Dropdown-Menü, wählen Sie Remotebenutzer
Klicken Sie Senden um den neuen Peer-Eintrag zu speichern.

Die Konfigurationsdatei herunterladen
Klicken Sie auf die Schaltfläche „Download Config“ im Peer-Datensatz und wählen Sie einen Speicherort für die Datei; laden Sie sie an einen Ort herunter, der auf dem Client-Computer zugänglich ist oder von dem aus sie anderweitig an den Client übertragen werden kann.


WireGuard-Software auf dem Client installieren
Die WireGuard-Client-Software kann heruntergeladen werden von: https://wireguard.com/install. (In diesem Beispiel laden wir WireGuard für Windows 64-Bit herunter und installieren es, um es auf einem Windows-10-Pro-Rechner zu verwenden.) 
Klicken Sie Tunnel hinzufügen.
Navigieren Sie zu und wählen Sie die generierte Konfigurationsdatei aus.
Die Konfigurationsdatei wird verwendet, um automatisch eine Schnittstelle und einen Peer auf dem Client-Rechner zu erstellen. Klicken Sie auf die Aktivieren Schaltfläche, um den Tunnel zu öffnen, falls er nicht automatisch aktiviert wurde.

Zuletzt aktualisiert
War das hilfreich?