WireGuard 配置示例
VergeOS 的 WireGuard VPN 配置示例,包括两个 VergeOS 系统之间的站点到站点隧道以及 Windows 客户端的远程访问设置。
以下内容作为 WireGuard 示例实现提供。有关各个字段设置的更多指导,请参阅 WireGuard 一般帮助页面。注意:以下示例使用示例地址方案;实际实现应根据特定环境配置合适的地址/设置。
示例:在两个 VergeOS 系统之间创建 VPN 隧道
在此示例中,“SystemA”和“SystemB”将用于表示通过 VPN 连接的 2 个 VergeOS 系统。
在 SystemA 上:
创建一个 WireGuard 接口。
复制 生成的公钥(用于该接口)到剪贴板,使用复制图标。
在 SystemB 上: 3. 创建一个 WireGuard 接口。 4. 创建一个 Peer 定义(以允许 SystemA 连接到此系统。) - 在 公钥 密钥字段中,粘贴从 SystemA 复制的密钥。 - 在 允许的 IP 部分:- 添加一个条目,用于 SystemA 上的 WireGuard 接口的地址。- 添加一个条目,用于 SystemA 上连接的网络 (例如,WireGuard 连接到的网络。
5. 在 SystemB 上继续,使用复制图标复制生成的公钥。
在 SystemA 上:
6. 创建一个新的 Peer 定义(供 SystemB 连接到此处。)- 在 公钥 字段中,粘贴 从 SystemB 复制的密钥。- 在 允许的 IP 部分:- 添加一个条目,用于 SystemB 上的 WireGuard 接口的地址 SystemB。- 添加一个条目,用于 SystemB 上连接的网络 (例如,WireGuard 连接到的网络。)

在 SystemA 和 SystemB 上: 7. 应用规则 (在创建 Wireguard 接口的网络上)以使系统生成的网络规则生效。
测试站点到站点的 VPN 连接
可以先使用每个系统上的诊断工具进行简单的 ping 测试,作为连接的初步测试。
在 SystemA 上: 导航到网络仪表板(WireGuard 所连接到的网络) 
选择 ping 从查询列表下拉菜单中。
ping SystemB 上的接口地址(在我们的示例中:192.68.1.2)
同样,这里也可以对 SystemB 中的其他 IP 地址(例如,所连接网络上的虚拟机)进行 ping 测试。
从 SystemB 执行同样的测试,以 ping SystemA 上的地址
示例:为远程访问配置 - Windows 客户端
此示例涵盖单个远程访问对等端(Windows 客户端)的设置,并假定服务器端(VergeOS 系统)上已创建好 WireGuard 接口。
创建新 Peer
在 VergeOS 系统上,导航到 WireGuard(VPN) 仪表板.
单击 新 Peer 左侧菜单中的。
选择合适的 WireGuard 接口 从下拉列表中。
分配一个 名称 给该对等端,例如远程用户的姓名。
可选地,可以指定 描述 可输入以存储有关此对等端的其他信息。
勾选 自动生成 Peer 配置 复选框,以自动化设置并创建可在客户端上使用的配置文件。
输入 Endpoint 用于该对等端(此系统将用于与该对等端通信的外部 IP 地址、主机名或 URL。)
在 配置防火墙 下拉菜单,选择 远程用户
单击 提交 以保存新的对等端条目。

下载配置文件
点击对等端记录上的 Download Config 按钮并为文件选择一个位置;下载到客户端计算机可访问的位置,或可从该位置传输到客户端的其他位置。


在客户端上安装 WireGuard 软件
可从以下地址下载 WireGuard 客户端软件:https://wireguard.com/install。(在此示例中,我们下载并安装适用于 Windows 64 位的 WireGuard,以便在 Windows 10 Pro 机器上使用。) 
单击 添加隧道.
导航到并 选择生成的配置文件.
该配置文件用于在客户端机器上自动创建接口和对等端。点击 激活 按钮以打开隧道,如果它尚未自动激活。

最后更新于
这有帮助吗?