- Jak skonfigurować ustawienia serwera i klienta WireGuard VPN w QuRouter
- WireGuard
- Włączanie serwera WireGuard VPN
- Dodawanie użytkownika WireGuard VPN
- Łączenie z WireGuard w systemie Windows 10
- Łączenie z WireGuard w systemie macOS 10.13
- Łączenie z WireGuard w systemie iOS
- Łączenie z WireGuard w systemie Android 7.0
Jak skonfigurować ustawienia serwera i klienta WireGuard VPN w QuRouter
Ten samouczek wyjaśnia, jak skonfigurować WireGuard na routerze QNAP przy użyciu QuRouter.
WireGuard
WireGuard to protokół VPN o otwartym kodzie źródłowym, który do komunikacji sieciowej wykorzystuje protokół UDP (User Datagram Protocol). Protokół ten używa kilku narzędzi kryptograficznych do implementacji bezpiecznego tunelowania VPN.
Włączanie serwera WireGuard VPN
- Zaloguj się do QuRouter.
- Przejdź do QVPN Servers > QVPN Settings.
- Znajdź serwer WireGuard.
- Kliknij
.
- Zostanie wyświetlona strona QVPN Settings.
- Kliknij Enable QVPN server.
- Skonfiguruj ustawienia WireGuard.
Ustawienie Działanie użytkownika Client IP pool Wprowadź stałą podsieć IP dla serwera VPN. Ważne:
Domyślnie ten serwer rezerwuje adresy IP z zakresu 198.18.7.1/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że żaden klient VPN nie jest skonfigurowany do używania tego zakresu.Listen port Podaj numer portu UDP z zakresu od 1 do 65535.
Uwaga:
Domyślny numer portu WireGuard to 51820.Private key Kliknij Generate Keypairs, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny. DNS Server Podaj serwer DNS dla serwera WireGuard. Persistent keepalive Podaj interwał w sekundach, co jaki mają być wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową. - Kliknij Apply.
- Kliknij
.
Zostanie wyświetlony komunikat potwierdzający. - Kliknij Yes.
QuRouter włącza serwer WireGuard.
Dodawanie użytkownika WireGuard VPN
- Zaloguj się do QuRouter.
- Przejdź do QVPN Servers > QVPN User Management > QVPN User Settings.
- W sekcji WireGuard kliknij Add.
Zostanie wyświetlona strona Add WireGuard User.
- Podaj nazwę profilu użytkownika.
- Kliknij Generate Keypairs, aby wygenerować klucz prywatny i publiczny.
- Kliknij Add.
QuRouter dodaje i włącza profil użytkownika WireGuard. - Pobierz plik konfiguracyjny WireGuard.
- W obszarze Actions kliknij
.
Zostanie wyświetlone okno Download WireGuard Configuration. - Wybierz port WAN.
- Kliknij Download.
QuRouter pobiera plik konfiguracyjny użytkownika WireGuard.
Wskazówka:
Aby wyświetlić status użytkownika i rozłączyć połączenie VPN użytkownika, przejdź do QVPN Servers > QVPN User Management > QVPN User Status.
- W obszarze Actions kliknij
Łączenie z WireGuard w systemie Windows 10
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij Add Tunnel.
Zostanie otwarte okno Eksploratora plików. - Wybierz plik konfiguracyjny WireGuard pobrany z QuRouter.
- Kliknij Open.
WireGuard wczytuje skonfigurowane ustawienia.
- Kliknij Edit, aby wprowadzić zmiany w ustawieniach tunelu.
Zostanie wyświetlone okno Edit tunnel. - Zmodyfikuj ustawienia tunelu.
Ustawienie Działanie użytkownika Name Podaj nazwę tunelu. Public key Skopiuj klucz publiczny.
Ważne:
Upewnij się, że skopiowany klucz publiczny zostanie wklejony na stronie ustawień peera serwera WireGuard VPN w usłudze QVPN Service.Interface Private key Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu. Address Wprowadź podsieć IP określoną na stronie serwera WireGuard VPN. DNS Server Podaj dedykowany adres IP serwera DNS, do którego klient WireGuard VPN może uzyskać dostęp przez tunel VPN. Peer Public key Skopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Allowed IPs Podaj listę adresów, które są kierowane do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0. Endpoint Podaj adres IP serwera WireGuard, używając formatu adres_IP ort_nasłuchiwania.
Przykład: 192.168.10.1:51820. - Opcjonalnie: Włącz Block untunneled traffic (kill-switch).
Włącz tę opcję, aby zapobiec wyciekowi adresu IP i blokować ruch, który nie jest częścią tunelu VPN. - Kliknij Save.
Aplikacja WireGuard dodaje profil tunelu. - Kliknij Activate.
Aplikacja WireGuard ustanawia tunel VPN z serwerem VPN.
Łączenie z WireGuard w systemie macOS 10.13
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij + w lewym dolnym rogu.
- Kliknij Import tunnel(s) from file.
Zostanie otwarte okno Finder. - Wybierz plik konfiguracyjny WireGuard pobrany z QuRouter.
- Kliknij Import.
WireGuard wczytuje skonfigurowane ustawienia.
- Kliknij Edit, aby wprowadzić zmiany w ustawieniach tunelu.
Zostanie wyświetlone okno Edit tunnel. - Zmodyfikuj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz publiczny Skopiuj klucz publiczny.
Ważne:
Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień peera WireGuard w usłudze QVPN Service.Na żądanie Określ interfejs sieciowy dla połączenia WireGuard. Interfejs Klucz prywatny Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu. Adres Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard. Serwer DNS Podaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard ma dostęp przez tunel VPN. Peer Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Dozwolone adresy IP Podaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0. Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres IP ort nasłuchu.
Przykład: 192.168.10.1:51820.Stały keepalive Podaj opcjonalny interwał w sekundach, co jaki będą wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową. - Kliknij Zapisz.
Aplikacja WireGuard dodaje profil tunelu. - Kliknij Aktywuj.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Łączenie z WireGuard w systemie iOS
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Stuknij Dodaj tunel.
- Stuknij Utwórz z pliku lub archiwum.
Zostanie wyświetlone okno menedżera plików. - Wybierz plik konfiguracyjny WireGuard pobrany z QuRouter.
WireGuard wczyta plik konfiguracyjny. - Stuknij plik konfiguracyjny WireGuard.
WireGuard wyświetli szczegóły konfiguracji. - Stuknij Edytuj.
Zostanie otwarta strona konfiguracji WireGuard. - Skonfiguruj ustawienia tunelu. Uwaga:
Otwórz plik konfiguracyjny użytkownika WireGuard pobrany z QuRouter, aby podać informacje o tunelu na urządzeniu mobilnym.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz prywatny Stuknij Generuj parę kluczy, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny i publiczny. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny został wklejony na stronie ustawień peera serwera VPN WireGuard w QuRouter.Adresy Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard. Port nasłuchu Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
Wskazówka:
Aby aplikacja automatycznie wybrała port nasłuchu, pozostaw to pole puste.MTU Podaj opcjonalną wartość MTU.
Uwaga:
Zalecana wartość to 1420.
Wskazówka:
Aby aplikacja automatycznie wybrała wartość MTU, pozostaw to pole puste.Serwery DNS Podaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard ma dostęp przez tunel VPN. - Skonfiguruj ustawienia peera.
Ustawienie Działanie użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w QuRouter, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Klucz wstępnie współdzielony Podaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnie współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres IP ort nasłuchu.
Przykład: 192.168.10.1:51820.Dozwolone adresy IP Podaj listę adresów kierowanych do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP.Stały keepalive Podaj opcjonalny interwał w sekundach, co jaki będą wysyłane pakiety keepalive, jeśli peer znajduje się za zaporą sieciową. Aktywacja na żądanie Wybierz interfejs sieciowy dla połączenia WireGuard. - Stuknij Zapisz.
WireGuard tworzy i zapisuje ustawienia tunelu VPN. - Obok opcji Aktywny stuknij
.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Łączenie z WireGuard w systemie Android 7.0
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Stuknij +.
- Stuknij IMPORTUJ Z PLIKU LUB ARCHIWUM.
Zostanie wyświetlone okno menedżera plików. - Wybierz plik konfiguracyjny WireGuard pobrany z QuRouter.
WireGuard wczyta plik konfiguracyjny. - Stuknij plik konfiguracyjny.
WireGuard wyświetli szczegóły konfiguracji. - Stuknij
.
Zostanie otwarta strona konfiguracji WireGuard. - Zmodyfikuj ustawienia tunelu. Uwaga:
Skopiuj informacje o tunelu z pliku konfiguracyjnego użytkownika WireGuard pobranego z QuRouter.
Ustawienie Czynność użytkownika Nazwa Podaj nazwę tunelu. Klucz prywatny Naciśnij
, aby wygenerować klucz prywatny dla połączenia VPN.Klucz publiczny Skopiuj klucz publiczny.
Ważne:
Upewnij się, że skopiowany klucz publiczny został wprowadzony na stronie ustawień peera serwera WireGuard VPN w QuRouter.Adresy Wprowadź podsieć IP określoną na stronie serwera WireGuard VPN. Port nasłuchiwania Podaj opcjonalny numer portu UDP w zakresie od 1 do 65535.
Wskazówka:
Aby aplikacja sama wybrała port nasłuchiwania, pozostaw to pole puste.Serwery DNS Podaj dedykowany adres IP serwera DNS, do którego klient WireGuard VPN może uzyskać dostęp przez tunel VPN. MTU Podaj opcjonalną wartość MTU.
Uwaga:
Zalecana wartość to 1420.
Wskazówka:
Aby aplikacja sama wybrała wartość MTU, pozostaw to pole puste. - Opcjonalnie: Naciśnij WSZYSTKIE APLIKACJE.
Zostanie wyświetlona strona aplikacji.
- Opcjonalnie: Wybierz aplikacje, które mają być wykluczone z połączenia tunelu VPN.
- Skonfiguruj ustawienia peera.
Ustawienie Czynność użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w QuRouter, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Klucz wstępnie współdzielony Podaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza wstępnie współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz wstępnie współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.Trwały keepalive Podaj opcjonalny interwał w sekundach określający częstotliwość wysyłania pakietów keepalive, gdy peer znajduje się za zaporą sieciową. Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres_IP ort_nasłuchiwania.
Przykład: 192.168.10.1:51820.Dozwolone adresy IP Podaj listę adresów, które są kierowane do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP. - Naciśnij
.
WireGuard tworzy i zapisuje ustawienia tunelu VPN. - Naciśnij
.
Zostanie wyświetlone okno Żądanie połączenia. - Naciśnij OK.
WireGuard nawiązuje tunel VPN z serwerem VPN.