Ví dụ cấu hình WireGuard
Các ví dụ cấu hình VPN WireGuard cho VergeOS, bao gồm các đường hầm site-to-site giữa hai hệ thống VergeOS và thiết lập truy cập từ xa cho máy khách Windows.
Sau đây là các ví dụ triển khai WireGuard. Hãy tham khảo trang trợ giúp WireGuard chung để biết thêm hướng dẫn về cài đặt từng trường riêng lẻ. Lưu ý: Các ví dụ sau sử dụng các tình huống địa chỉ mẫu; các triển khai thực tế nên được cấu hình với địa chỉ/cài đặt phù hợp với từng môi trường cụ thể.
Ví dụ: Tạo một đường hầm VPN giữa hai hệ thống VergeOS
Trong ví dụ này, "SystemA" và "SystemB" sẽ được dùng để chỉ 2 hệ thống VergeOS sẽ được kết nối qua VPN.
Trên SystemA:
Tạo một Giao diện WireGuard.
Sao chép khóa công khai đã tạo (cho Giao diện) vào clipboard, bằng biểu tượng sao chép.
Trên SystemB: 3. Tạo một Giao diện WireGuard. 4. Tạo một Peer định nghĩa (để cho phép SystemA kết nối với hệ thống này.) - Trong Công khai trường khóa, dán khóa đã sao chép từ SystemA. - Trong IP được phép phần: - thêm một mục cho địa chỉ của giao diện WireGuard trên SystemA. - thêm một mục cho mạng đã kết nối trên SystemA (ví dụ: mạng mà WireGuard được kết nối vào.
5. Khi vẫn đang ở trên SystemB, sao chép khóa công khai đã tạo, bằng biểu tượng sao chép.
Trên SystemA:
6. Tạo một định nghĩa Peer mới (để SystemB kết nối vào đây.) - Trong Khóa công khai trường, dán khóa đã sao chép từ SystemB. - Trong IP được phép phần: - thêm một mục cho địa chỉ của giao diện WireGuard trên SystemB. - thêm một mục cho mạng đã kết nối trên SystemB (ví dụ: mạng mà WireGuard được kết nối vào.)

Trên SystemA VÀ SystemB: 7. Áp dụng quy tắc (trên các mạng nơi các giao diện WireGuard đã được tạo) để áp dụng các quy tắc mạng do hệ thống tạo ra.
Kiểm tra kết nối VPN site-to-site
Có thể thực hiện một bài kiểm tra ping đơn giản bằng Công cụ Chẩn đoán trên từng hệ thống như một bài kiểm tra ban đầu cho kết nối.
Trên SystemA: đi tới Bảng điều khiển Mạng (mạng mà WireGuard được gắn vào) 
Chọn ping từ menu thả xuống danh sách Query.
Ping địa chỉ giao diện trên SystemB(trong ví dụ của chúng tôi: 192.68.1.2)
Tương tự, các địa chỉ IP khác từ SystemB (ví dụ: các VM trên Mạng được gắn) cũng có thể được kiểm tra ping tại đây.
Thực hiện các bài kiểm tra tương tự từ SystemB để ping các địa chỉ trên SystemA
Ví dụ: Cấu hình cho truy cập từ xa - Máy khách Windows
Ví dụ này bao gồm thiết lập cho một peer truy cập từ xa duy nhất (một máy khách Windows), và giả định rằng một Giao diện WireGuard đã được tạo sẵn ở phía máy chủ (hệ thống VergeOS).
Tạo Peer mới
Trên hệ thống VergeOS, đi tới bảng điều khiển WireGuard(VPN).
Nhấp vào Peer mới ở menu bên trái.
Chọn WireGuard phù hợp Giao diện từ danh sách thả xuống.
Gán một Tên cho peer, chẳng hạn như tên của người dùng từ xa.
Tùy chọn, có thể chỉ định một Mô tả có thể được nhập để lưu trữ thêm thông tin về peer này.
Chọn Tự động tạo cấu hình Peer hộp kiểm để tự động hóa cài đặt và tạo một tệp cấu hình có thể dùng trên máy khách.
Nhập Điểm cuối cho Peer (địa chỉ IP, hostname hoặc URL bên ngoài mà hệ thống này sẽ dùng để giao tiếp với peer.)
Trong Cấu hình Tường lửa trong danh sách thả xuống, chọn Người dùng từ xa
Nhấp vào Gửi để lưu mục peer mới.

Tải xuống tệp cấu hình
Nhấp nút Tải xuống Config trên bản ghi peer và chọn vị trí cho tệp; tải xuống đến một vị trí mà máy khách có thể truy cập hoặc từ đó có thể chuyển sang máy khách.


Cài đặt phần mềm WireGuard trên máy khách
Phần mềm WireGuard Client có thể tải xuống từ: https://wireguard.com/install. (Trong ví dụ này, chúng tôi tải xuống và cài đặt WireGuard cho Windows-64bit để dùng trên máy Windows 10 Pro.) 
Nhấp vào Thêm đường hầm.
Đi tới và chọn tệp cấu hình đã tạo.
Tệp cấu hình được dùng để tự động tạo một giao diện và peer trên máy khách. Nhấp nút Kích hoạt để mở đường hầm, nếu nó chưa được kích hoạt tự động.

Cập nhật lần cuối
Nội dung này có hữu ích không?