Wiedza Jak połączyć się z serwerem QTS WireGuard w systemie Windows 10?

Model NAS x86

QTS 5.0 (lub nowszy)

QVPN Service 3



Omówienie​


W usłudze QVPN Service 3 można skonfigurować sieć VPN WireGuard. Klienci WireGuard oraz komputery z systemem Windows 10 mogą łączyć się za pomocą VPN WireGuard z naszym serwerem QTS Wireguard — w tym artykule znajdziesz instrukcje, jak to zrobić.



Procedura​


  1. Zaloguj się do urządzenia NAS jako administrator i otwórz QVPN Service 3.
  2. Przejdź do VPN Server > WireGuard i zaznacz Enable WireGuard VPN Server.

    cdc746213c98f1096930469fc4ec6d64.png
  3. Skonfiguruj serwer VPN WireGuard.
    1. Wprowadź Server name.
    2. Kliknij Generate Keypairs.
    3. Przypisz adres IP do podsieci VPN.
    4. Kliknij Apply.

      7123a86e1a3eb4380a5f2b5e12d6e05b.png
  4. Zainstaluj i otwórz aplikację kliencką WireGuard na komputerze z systemem Windows 10.
  5. Otwórz menu rozwijane Add Tunnel i wybierz Add empty channel...

    cba4db430b3b9413ed46c8001b5f964e.png
  6. Wprowadź nazwę i skopiuj Public key. Kliknij Save.

    4e9b60218943d8d32e31ddd55472d622.png
  7. Dodaj peera w QVPN Service 3.
    1. Wróć do QVPN Service 3 i kliknij Add Peer.
    2. Wprowadź Name oraz Public key z tunelu WireGuard.
    3. Kliknij Apply.
  8. QVPN wygeneruje adres IP dla klienta.

    462316c784d6563ad60f735ce2a0bbf0.png
  9. Wróć do aplikacji klienckiej WireGuard i kliknij Edit.

    7a746ff387d3b69d89e9fe7e1a219039.png
  10. Dodaj ustawienia z serwera VPN WireGuard do tunelu. Poniżej znajduje się przykład ustawień:
    Text
    Kod:
    [Interface]
    PrivateKey = aJnRKgN/bO9Qc50KhWypXBvnAvO6GdfzAJwwrYFIln0=
    Address = 198.18.7.2/32
    DNS = 198.18.7.1
    [Peer]
    PublicKey = ZzbFdTsgAVc30liNiLUk3GLrx1qppIuZ6oHOXQirGHM=
    AllowedIPs = 0.0.0.0/0
    Endpoint = 10.64.72.54:51820
    Persistentkeepalive = 21
  11. Informacje o ustawieniach:
    • Address: adres IP wygenerowany przez QVPN przy tworzeniu peera.
    • DNS: adres IP serwera WireGuard w tunelu.
    • PublicKey: klucz publiczny serwera.
    • AllowedIPs: skonfiguruj zakres sieci zgodnie z potrzebami. 0.0.0.0/0 zezwala na dowolny adres IP. Wiele adresów IP można oddzielić przecinkiem.
    • Endpoint: adres IP i port urządzenia NAS. Port powinien być otwarty i przekierowany do NAS.
    • PersistentKeepAlive = wartość w sekundach. Zalecana wartość to 25.
  12. Kliknij Save.

    3696881bbb73edfc0d422c7765cc0b4c.png
  13. Kliknij Activate.

    0edabaf896d1ab7e21c46342d3d0ef1d.png
  14. Peer jest teraz widoczny na liście w QVPN 3.

    ef285e6c615881f21ef45855b493c847.png
  15. Możesz teraz uzyskać dostęp do adresu IP VPN (pierwszy adres w zakresie IP VPN; w naszym przykładzie użyto 198.18.7.1:8080).

    7b67f922ae1242e1b2f1de6f45856642.png