• العربية
  • Azerbaijani
  • Català
  • 中文
  • Hrvatski
  • Čeština
  • Dansk
  • Nederlands
  • English
  • Estonian
  • Persian
  • Français
  • Deutsch
  • עברית
  • Magyar
  • Italiano
  • Macedonian
  • Norwegian
  • Português
  • Português
  • Română
  • Русский
  • Español
  • Svenska
  • Türkçe
  • Українська
  • Konto
    • Logi sisse
    • Registreeri
    • Unustasid salasõna?
  • FairyHosting.com
    • Teenused
      • Minu teenused
      • Telli uus teenus
      • Domeenid
      • DNS MANAGER
    • Maksed
      • Arved
      • Lisa raha
      • Kogu maksumus
    • Tehniline tugi
    • Teadmistebaas
    • Partneritele

      Kategooriad

    Hestia CP
    2
    ISPmanager
    9
    Linux Server
    25
    Plesk
    14
    Windows Server
    14
    Teenus Fairy Disk
    4
    Mikrotik (RouterOS)
    8
    Serveri haldamine
    19
    Uue kliendi jaoks
    13

      Kategooriad

      Tag Cloud

    Debian Восстановление root пароля CentOS7 Linux сброс root пароля CentOS7 сервер Password recovery Root password Ubuntu

      Klienditugi

    Minu klienditoe päringud
    Teadmistebaas
    Ava päring

    Kuidas seadistada WireGuard server ja klient Print

    • 0

    WireGuard on kaasaegne VPN-protokoll ja tarkvara, mis võimaldab luua turvalisi ja kiireid virtuaalseid privaatvõrke. See paistab silma lihtsa seadistamise, kõrge jõudluse ja vähese koodikompleksuse poolest. WireGuard kasutab kaasaegseid krüptograafilisi algoritme nagu ChaCha20, Poly1305, Curve25519 ning pakub paremat jõudlust võrreldes traditsiooniliste VPN-idega nagu OpenVPN ja IPSec.

     

    Kasutame näiteks Ubuntu 22.04 operatsioonisüsteemi.

     

    Ühenduge serveriga ja installige uuendused
    apt update

    Paigaldage WireGuard.

    apt install wireguard

    Liikuge WireGuardi kausta

    cd /etc/wireguard

    Genereerige serveri avalik ja privaatvõti

    wg genkey | tee /etc/wireguard/server_privatekey | wg pubkey | tee /etc/wireguard/server_publickey

    Genereeritud võtmed salvestatakse failidesse server_privatekey ja server_publickey. Nende vaatamiseks kasutage käske:

    cat server_privatekey

    cat server_publickey

    Tuvastage serveri võrguliides, mille kaudu toimub internetiühendus. Virtuaalserverites on see tavaliselt eth0. Võrguadapterite nimekirja saate kontrollida järgmise käsuga:

    ip a
    Jätke liidese nimi meelde.

    Looge serveri WireGuardi seadistusfail
    nano wg0.conf

    Sisestage järgmine sisu, muutes vastavalt vajadusele kohatäitjad:

    [Interface]

    PrivateKey = <private_key>

    Address = <IP-server_address>

    ListenPort = <Port>

    PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o <Interface> -j MASQUERADE

    PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o <Interface> -j MASQUERADE

    Selgitus:

    • PrivateKey: Serveri privaatvõti, mis genereeriti varem.

    • Address: WireGuardi liidese sisemine IP-aadress. See peab olema alamvõrgus unikaalne. Näiteks kui kasutatakse 10.0.0.1/24, siis veendu, et kliendil ei oleks sama aadressi, et vältida konflikte.

    • ListenPort: WireGuardi kuulamisport (nt vahemikus 51820 kuni 51830).

    • PostUp: Lisab iptables reegli, mis suunab liikluse läbi WireGuardi liidese.

    • PostDown: Eemaldab iptables reegli, kui liides peatatakse.

    Salvesta fail.

    Luba IP edastamine.

    echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf

    Luba ja käivita WireGuardi server.

    systemctl enable [email protected]

    systemctl start [email protected]

    Configuring WireGuard on the client side

     

    Genereeri kliendi privaat- ja avalik võti
    Käivita antud käsud serveris:

    wg genkey | tee /etc/wireguard/user_privatekey | wg pubkey | tee /etc/wireguard/user_publickey

    Uuenda serveri seadistusfaili.
    Muuda faili wg0.conf.

    nano wg0.conf

    Lisa kliendi jaoks järgmine plokk:

    [Peer]

    PublicKey = <Client_publickey>

    AllowedIPs = <Разрешенный_IP_адрес_для_клиента>

     

    Selgitus:

    • PublicKey: Kliendi avalik võti, mis on salvestatud faili user_publickey.

    • AllowedIPs: IP-aadress, mis kuulub samasse alamvõrku nagu serveri liides.

    Salvesta fail ja taaskäivita WireGuardi server:

    systemctl restart wg-quick@wg0

    Paigaldage WireGuard klient oma arvutisse: Wireguard Installation 

    Looge uus seadistusfail.
    Pärast tühja seadistusfaili loomist vajutage WireGuardi kliendis CTRL+N.

    Lisage järgmine seadistus:


    [Interface]

    PrivateKey = <Client_private_key>

    Address = <Client_IP_address>

    DNS = 8.8.8.8

     

    [Peer]

    PublicKey = <Server_public_key>

    Endpoint = <Server_IP>:<Port>

    AllowedIPs = 0.0.0.0/0

    PersistentKeepalive = 20

     

    Selgitus:

    • PrivateKey: Kliendi privaatvõti failist user_privatekey.

    • Address: Kliendi IP-aadress, mis vastab serveri seadistusele (nt 10.0.0.2/24).

    • DNS: Määrab DNS serveri aadressi (nt 8.8.8.8).

    • PublicKey: Serveri avalik võti failist server_publickey.

    • Endpoint: Serveri IP ja port.

    • AllowedIPs: 0.0.0.0/0 tähendab, et kogu liiklus suunatakse läbi WireGuardi.

    • PersistentKeepalive: Hoidke ühendus elus, saates päringuid iga 20 sekundi järel.

    Salvesta fail ja aktiveeri ühendus.

    Kontrollige ühendust
    Serveris kontrollige aktiivseid ühendusi järgmise käsuga:

    wg show


    Kas see vastus oli kasulik?

    Seotud artiklid

    Сброс пароля IPMI у Supermicro Проблема: недоступен веб интерфейс IPMI, но сервер продолжает работать как ни в чем не бывало без... Доступ к серверу с помощью программы IPMIView20 У вас имеется сервер со встроенным IPMI контроллероми имеются данные доступа, но что дальше?... Что делать если при установке системы не видны диски При использовании RAID массивов и смене их конфигурации в некоторых случаях диски могут быть не... DNS-serverid Teie domeenide VPS-iga sidumiseks on mitu võimalust.   Meie DNS-serverite kasutamine... Сброс пароля root в MySQL Для смены пароля пользователя root базы данных MySQL Вам необходимо подключиться к серверу через...
    « Tagasi

      Tag Cloud

    Debian Восстановление root пароля CentOS7 Linux сброс root пароля CentOS7 сервер Password recovery Root password Ubuntu

      Klienditugi

    Minu klienditoe päringud
    Teadmistebaas
    Ava päring
    • Billing
      • Teenused
      • Arved
      • Tehniline tugi
      • Teadmistebaas
    • Teenused
      • Virtuaalserverid
      • Privaatserverid
      • Seadmetemajutus
      • Veebimajutus
      • Fairy Disk
      • Võrguseadmete rent
      • SSL sertifikaadid
    • Uudised
    • Firmast
      • About Us
      • Kontaktid
      • Leping
      • Isikuandmete kaitse
    • Tehnoloogiad

      RJ Network OÜ
      Reg.nr 14694302
      VAT ID: EE102147829

      Narva: P. Kerese tn 5, 20309
      Tallinn: Paul Pinna 8, 13615

    Meie Telegramis

    +372 6647001

    [email protected]

    Copyright © 2025 FairyHosting.com. All Rights Reserved.


    Laeb…
    Laeb…
    Choose language
    العربية
    Azerbaijani
    Català
    中文
    Hrvatski
    Čeština
    Dansk
    Nederlands
    English
    Estonian
    Persian
    Français
    Deutsch
    עברית
    Magyar
    Italiano
    Macedonian
    Norwegian
    Português
    Português
    Română
    Русский
    Español
    Svenska
    Türkçe
    Українська

    Salasona Genereerimine

    Please enter a number between 8 and 64 for the password length