Wiedza Jak utworzyć klucz VPN WireGuard między serwerem QNAP NAS (aplikacja QVPN) a narzędziem WireGuard w systemie Windows/Mac?

Wszystkie modele QNAP NAS obsługujące usługę QVPN z protokołem WireGuard

Windows / macOS z zainstalowanym klientem WireGuard



Scenariusz​


Użytkownicy mogą chcieć ustanowić bezpieczny tunel VPN między serwerem QNAP NAS a klientem Windows/macOS przy użyciu protokołu WireGuard. Niniejszy przewodnik wyjaśnia, jak wygenerować i skonfigurować wymagane pary kluczy oraz ustawienia połączenia zarówno na serwerze NAS, jak i na kliencie.



Procedura​


Wykonaj poniższe kroki, aby utworzyć i skonfigurować tunel VPN WireGuard między serwerem QNAP NAS a systemem Windows/macOS:

Na serwerze QNAP NAS:​


  1. Otwórz usługę QVPN Service na serwerze NAS i przejdź do strony WireGuard.
  2. Włącz serwer VPN WireGuard, zaznaczając odpowiednie pole.
  3. Ustaw nazwę serwera.
  4. Kliknij Generate Keypairs, aby automatycznie wygenerować 32-bajtowy klucz prywatny i klucz publiczny serwera NAS.

Na kliencie Windows/macOS:​


  1. Otwórz klienta WireGuard i naciśnij Ctrl + N, aby utworzyć nowy tunel.
  2. Wprowadź nazwę tunelu i skopiuj klucz publiczny wygenerowany przez klienta.

Z powrotem na serwerze NAS:​


  1. Na stronie QVPN WireGuard kliknij Add Peer.
  2. Wprowadź nazwę peera (np. WindowsClient) i wklej klucz publiczny klienta do konfiguracji peera w serwerze NAS.
  3. Kliknij Apply, aby zapisać peera.

Konfiguracja tunelu w systemie Windows/macOS:​


  1. W sekcji [Interface] dodaj:

Kod:
Address = 198.18.7.2/32
DNS = 1.1.1.1 # (Opcjonalne - tylko jeśli DNS został ustawiony w konfiguracji WireGuard na NAS)

  1. W sekcji [Peer] dodaj:

Kod:
PublicKey = <Klucz publiczny NAS>
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1
Endpoint = mydevicename.myqnapcloud.com:51820
PersistentKeepalive = 10

Zamień mydevicename.myqnapcloud.com na adres WAN IP swojego serwera NAS lub adres DDNS myQNAPcloud.

Kliknij Save w kliencie WireGuard, a następnie kliknij Activate, aby ustanowić połączenie VPN.

0d1cbf8f3ec629bfa0abee7320ccb73d.png


informacja
Upewnij się, że QuFirewall zezwala na ruch przychodzący na porcie UDP 51820.

Zamień adresy IP i DNS odpowiednio do swojej rzeczywistej konfiguracji.




Dalsza lektura​


Jak skonfigurować QuFirewall, aby zezwolić na połączenia VPN