- Jak skonfigurować ustawienia serwera i klienta WireGuard VPN w QVPN Service 3
- WireGuard
- Włączanie serwera WireGuard VPN
- Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS
- Tworzenie połączenia klienta WireGuard VPN
- Łączenie z WireGuard w systemie Windows 10
- Łączenie z WireGuard w systemie macOS 10.13
- Łączenie z WireGuard w systemie iOS
- Łączenie z WireGuard w systemie Android 7.0
Jak skonfigurować ustawienia serwera i klienta WireGuard VPN w QVPN Service 3
Ten samouczek wyjaśnia, jak skonfigurować WireGuard na urządzeniu QNAP za pomocą QVPN Service 3.
WireGuard
WireGuard to protokół VPN o otwartym kodzie źródłowym, który wykorzystuje protokół UDP (User Datagram Protocol) do komunikacji sieciowej. Protokół używa kilku narzędzi kryptograficznych do implementacji bezpiecznego tunelowania VPN.
Włączanie serwera WireGuard VPN
- Otwórz QVPN Service.
- Przejdź do Serwer VPN > WireGuard.
- Kliknij Włącz serwer WireGuard VPN.
- Skonfiguruj ustawienia WireGuard.
Ustawienie Działanie użytkownika Nazwa serwera Podaj nazwę serwera VPN.
Uwaga:
Wymagania:
Prawidłowe znaki: A–Z, a–z, 0–9Klucz prywatny Kliknij Generuj pary kluczy, aby automatycznie wypełnić unikalny 32-bajtowy klucz prywatny. Adres IP Wprowadź stałą podsieć IP dla serwera VPN. Ważne:
Domyślnie ten serwer rezerwuje adresy IP z zakresu 10.8.0.0/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do używania tego samego zakresu.Port nasłuchu Podaj numer portu UDP z zakresu od 1 do 65535.
Uwaga:
Domyślny numer portu WireGuard to 51820.Interfejs sieciowy (następny przeskok) Podaj dostępny interfejs sieciowy do użycia podczas łączenia się z serwerem VPN. Dostępne opcje:
- Wszystkie (automatyczne wykrywanie)
- Brak
- Przypisz ręcznie
Serwer DNS Podaj serwer DNS dla serwera WireGuard.
Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS. - Kliknij Dodaj partnera.
Pojawi się okno Dodaj partnera. - Skonfiguruj ustawienia partnera.
Ustawienie Działanie użytkownika Nazwa partnera Podaj nazwę partnera.
Uwaga:
Wymagania:
- Prawidłowe znaki: A–Z, a–z, 0–9
- Prawidłowe znaki specjalne: Łącznik
-
Klucz publiczny Wprowadź klucz publiczny wygenerowany w aplikacji WireGuard na urządzeniu klienta VPN. Ustawienia zaawansowane Klucz wstępny Podaj opcjonalny klucz wstępny tylko wtedy, gdy urządzenie klienta VPN obsługuje funkcję klucza wstępnego.
Ważne:
- Zgodnie z najlepszymi praktykami bezpieczeństwa firma QNAP zaleca podanie silnego klucza wstępnego.
- Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby połączyć się z tunelem VPN.
Punkt końcowy Podaj opcjonalny adres IP punktu końcowego w formacie adres_IP ort_nasłuchu.
Przykład: 192.168.10.1:51820.Stałe utrzymanie aktywności Podaj interwał w sekundach, w którym będą wysyłane pakiety utrzymania aktywności, jeśli partner znajduje się za zaporą sieciową. - Kliknij Zastosuj.
QVPN Service dodaje partnera. - Kliknij Zastosuj.
QVPN Service stosuje ustawienia serwera WireGuard VPN.
Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS
System nazw domen (DNS) to usługa, która tłumaczy nazwę witryny internetowej na jej adres IP. DNS ułatwia użytkownikom dostęp do witryn i usług za pomocą łatwego do zapamiętania adresu URL (takiego jak www.qnap.com) zamiast długiego i trudnego adresu IP. Kreator szybkiej konfiguracji DNS pomaga użytkownikom wybrać usługę DNS najlepiej odpowiadającą ich potrzebom. Domyślne opcje w tym kreatorze sprawdzają się najlepiej w większości przypadków, jednak zaawansowani użytkownicy mogą również ręcznie skonfigurować dodatkowe usługi DNS.
Uwaga: Ten kreator jest dostępny po włączeniu dowolnego serwera VPN w QVPN Service.
- Otwórz QVPN Service.
- Wybierz serwer VPN.
- Włącz serwer VPN.
- Kliknij Kreator szybkiej konfiguracji DNS.
Otworzy się okno Ustawienie DNS. - Kliknij Dalej.
- Wybierz opcję DNS.
Opcja Działanie użytkownika Publiczny DNS Wybierz serwer DNS z listy publicznych źródeł. Domyślny NAS Użyj domyślnego serwera DNS.
Wskazówka:
Ta opcja może zwiększyć bezpieczeństwo połączeń VPN.
Uwaga:
Ta opcja nie ma zastosowania do ustawień WireGuard VPN.Przypisz ręcznie Ręcznie wprowadź adres IP usługi DNS. - Kliknij Zastosuj.
QVPN Service stosuje ustawienia DNS do serwera lub klienta VPN.
Tworzenie połączenia klienta WireGuard VPN
Urządzenie można skonfigurować jako klienta WireGuard VPN w QVPN Service wyłącznie w celu połączenia się z serwerem WireGuard skonfigurowanym na innym urządzeniu.
- Otwórz QVPN Service.
- Przejdź do Klient VPN > Profile połączeń VPN.
- Kliknij Dodaj.
- Wybierz WireGuard.
Otworzy się okno Utwórz połączenie VPN (WireGuard). - Skonfiguruj ustawienia połączenia VPN.
Ustawienie Działanie użytkownika Nazwa serwera Podaj nazwę serwera VPN.
Uwaga:
Wymagania:
Prawidłowe znaki: A–Z, a–z, 0–9Klucz prywatny Kliknij Generuj pary kluczy, aby automatycznie wypełnić unikalny 32-bajtowy klucz prywatny i publiczny. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny został podany na stronie ustawień partnera WireGuard w QVPN Service.Adres IP Wprowadź podsieć IP podaną na stronie serwera WireGuard VPN. Port nasłuchu Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535. Serwer DNS Podaj dedykowany adres IP serwera DNS, do którego serwer WireGuard VPN może uzyskać dostęp przez tunel VPN.
Uwaga: Kreator szybkiej konfiguracji DNS może pomóc w skonfigurowaniu tego ustawienia. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień Kreatora szybkiej konfiguracji DNS. - Skonfiguruj ustawienia partnera.
Ustawienie Działanie użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
Uwaga:
Do uwierzytelnienia zarówno serwera, jak i klienta wymagany jest klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w QVPN Service.Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres_IP ort_nasłuchu.
Przykład: 192.168.10.1:51820.Ustawienia zaawansowane Klucz wstępny Podaj klucz tylko wtedy, gdy ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby połączyć się z tunelem VPN.Dozwolone adresy IP Podaj listę adresów kierowanych do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.
Stałe utrzymywanie aktywności Podaj interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową. - Kliknij Utwórz. Uwaga:
Domyślnie serwer QVPN QBelt rezerwuje adresy IP z zakresu 10.2.0.0/24. Jeśli inne połączenie jest skonfigurowane do używania tego zakresu, wystąpi błąd konfliktu adresów IP. Przed dodaniem tego połączenia upewnij się, że nie istnieje konflikt adresów IP.
Usługa QVPN tworzy profil połączenia klienta VPN WireGuard.
Łączenie z WireGuard w systemie Windows 10
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij Dodaj pusty tunel.
Pojawi się okno Utwórz nowy tunel.
- Skonfiguruj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny zostanie wklejony na stronie ustawień peera serwera VPN WireGuard w usłudze QVPN Service.Interfejs Klucz prywatny Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu. Adres Wprowadź podsieć IP określoną na stronie serwera VPN WireGuard. Serwer DNS Podaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN. Peer Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Dozwolone adresy IP Podaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0. Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres IP ort nasłuchiwania.
Przykład: 192.168.10.1:51820. - Opcjonalnie: Włącz Blokuj ruch poza tunelem (kill-switch).
Włącz, aby upewnić się, że adres IP nie jest ujawniany, i zablokować ruch, który nie jest częścią tunelu VPN. - Kliknij Zapisz.
Aplikacja WireGuard dodaje profil tunelu. - Kliknij Aktywuj.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Łączenie z WireGuard w systemie macOS 10.13
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij + w lewym dolnym rogu.
- Kliknij Dodaj pusty tunel.
Pojawi się okno tworzenia tunelu.
- Skonfiguruj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny zostanie podany na stronie ustawień peera WireGuard w usłudze QVPN Service.Na żądanie Podaj interfejs sieciowy dla połączenia WireGuard. Interfejs Klucz prywatny Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu. Adres Wprowadź podsieć IP określoną na stronie serwera VPN WireGuard. Serwer DNS Podaj dedykowany adres IP serwera DNS, do którego serwer VPN WireGuard może uzyskać dostęp przez tunel VPN. Peer Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera VPN WireGuard w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Dozwolone adresy IP Podaj listę adresów kierowanych do peera. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0. Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres IP ort nasłuchiwania.
Przykład: 192.168.10.1:51820.Stałe utrzymywanie aktywności Podaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową. - Opcjonalnie: Kliknij Wyklucz prywatne adresy IP, aby wykluczyć prywatne adresy IP.
- Kliknij Zapisz.
Aplikacja WireGuard dodaje profil tunelu. - Kliknij Aktywuj.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Łączenie z WireGuard w systemie iOS
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij + w prawym górnym rogu.
- Kliknij Utwórz od podstaw.
Pojawi się strona Utwórz tunel WireGuard. - Skonfiguruj ustawienia tunelu.
Ustawienie Działanie użytkownika Nazwa Podaj nazwę tunelu. Klucz prywatny Kliknij Generuj parę kluczy, aby automatycznie wygenerować unikalny 32-bajtowy klucz prywatny i publiczny. Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny zostanie podany na stronie ustawień peera WireGuard w usłudze QVPN Service.Adresy Wprowadź podsieć IP określoną na stronie serwera VPN WireGuard. Port nasłuchiwania Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
Wskazówka:
Aby aplikacja sama wybrała port nasłuchiwania, pozostaw pole puste.MTU Podaj opcjonalną wartość MTU.
Uwaga:
Zalecana wartość to 1420.
Wskazówka:
Aby aplikacja sama wybrała wartość MTU, pozostaw pole puste.Serwery DNS Podaj dedykowany adres IP serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN. - Skonfiguruj ustawienia peera.
Ustawienie Akcja użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Klucz współdzielony Podaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres IP ort nasłuchu.
Przykład: 192.168.10.1:51820.Dozwolone adresy IP Podaj listę adresów kierowanych do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0 .
Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP.Stały keepalive Podaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową. - Kliknij Zapisz.
WireGuard tworzy i zapisuje ustawienia tunelu VPN. - Obok opcji Aktywny kliknij
.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.
Łączenie z WireGuard w systemie Android 7.0
Pobierz i zainstaluj WireGuard ze strony internetowej WireGuard.
- Otwórz WireGuard.
- Kliknij +.
- Kliknij UTWÓRZ OD PODSTAW.
Zostanie wyświetlona strona Utwórz tunel WireGuard. - Skonfiguruj ustawienia tunelu.
Ustawienie Akcja użytkownika Nazwa Podaj nazwę tunelu. Klucz prywatny Kliknij
, aby wygenerować klucz prywatny dla połączenia VPN.Klucz publiczny Skopiuj klucz publiczny do schowka.
Ważne:
Upewnij się, że skopiowany klucz publiczny jest podany na stronie ustawień peera WireGuard w usłudze QVPN Service.Adresy Wprowadź podsieć IP podaną na stronie serwera WireGuard VPN. Port nasłuchu Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.
Wskazówka:
Aby umożliwić aplikacji wybór portu nasłuchu, pozostaw pole puste.Serwery DNS Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskać dostęp przez tunel VPN. MTU Podaj opcjonalną wartość MTU.
Uwaga:
Zalecana wartość to 1420.
Wskazówka:
Aby umożliwić aplikacji wybór wartości MTU, pozostaw pole puste. - Opcjonalnie: Kliknij WSZYSTKIE APLIKACJE.
Zostanie wyświetlona strona aplikacji.
- Opcjonalnie: Wybierz aplikacje do wykluczenia z połączenia tunelu VPN.
- Kliknij DODAJ PEERA.
- Skonfiguruj ustawienia peera.
Ustawienie Akcja użytkownika Klucz publiczny Skopiuj i wklej klucz publiczny ze strony serwera WireGuard VPN.
Uwaga:
Klucz publiczny zakodowany w formacie base64, wygenerowany na stronie serwera WireGuard VPN w usłudze QVPN Service, jest wymagany do uwierzytelnienia zarówno serwera, jak i klienta.Klucz współdzielony Podaj opcjonalny klucz tylko wtedy, gdy ustawienie klucza współdzielonego zostało skonfigurowane na urządzeniu serwera VPN.
Ważne:
Upewnij się, że klucz współdzielony jest podany zarówno na stronie konfiguracji serwera VPN, jak i klienta VPN, aby nawiązać połączenie z tunelem VPN.Stały keepalive Podaj opcjonalny interwał w sekundach do wysyłania pakietów keepalive, jeśli peer znajduje się za zaporą sieciową. Punkt końcowy Podaj adres IP serwera WireGuard w formacie adres IP ort nasłuchu.
Przykład: 192.168.10.1:51820.Dozwolone adresy IP Podaj listę adresów kierowanych do peera.
Uwaga:
- Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.
- Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0 .
Aby wykluczyć prywatne adresy IP, wybierz opcję Wyklucz prywatne adresy IP. - Kliknij
.
WireGuard tworzy i zapisuje ustawienia tunelu VPN. - Kliknij
.
Zostanie wyświetlone okno Żądanie połączenia. - Kliknij OK.
Aplikacja WireGuard nawiązuje tunel VPN z serwerem VPN.