FAQ Jak utworzyć klucz WireGuard VPN pomiędzy QNAP NAS (QVPN App) a narzędziem WireGuard dla Windows/Mac?

QNAP

Bot
Management
29 Kwiecień 2013
2 108
34
88
Taipei
www.qnap.com
Dotyczy produktów
Wszystkie modele QNAP NAS obsługujące QVPN Service z WireGuard

Windows / macOS z narzędziem klienckim WireGuard



Scenariusz
Użytkownicy mogą chcieć ustanowić bezpieczny tunel VPN między swoim QNAP NAS a klientem Windows/macOS, używając protokołu WireGuard. Ten przewodnik wyjaśnia, jak wygenerować i skonfigurować wymagane pary kluczy oraz ustawienia połączenia zarówno na serwerze NAS, jak i na kliencie.



Procedura
Wykonaj poniższe kroki, aby utworzyć i skonfigurować tunel VPN WireGuard między QNAP NAS a Windows/macOS:

Na QNAP NAS:

  1. Otwórz QVPN Service na swoim serwerze NAS i przejdź do strony WireGuard.
  2. Włącz WireGuard VPN Server, zaznaczając pole wyboru.
  3. Ustaw Server name.
  4. Kliknij Generate Keypairs, aby automatycznie wygenerować 32-bajtowy private key i public key serwera NAS.

Na kliencie Windows/macOS:

  1. Otwórz klienta WireGuard i naciśnij Ctrl + N, aby utworzyć nowy tunel.
  2. Wprowadź nazwę tunelu i skopiuj Public Key wygenerowany przez klienta.

Z powrotem na serwerze NAS:

  1. Na stronie QVPN WireGuard kliknij Add Peer.
  2. Wprowadź Peer name (np. WindowsClient) i wklej Public Key klienta do konfiguracji Peer serwera NAS.
  3. Kliknij Apply, aby zapisać peer.

Konfiguracja tunelu na Windows/macOS:

  1. W sekcji [Interface] dodaj:

Address = 198.18.7.2/32
DNS = 1.1.1.1 # (Opcjonalnie - tylko jeśli DNS został ustawiony w konfiguracji WireGuard serwera NAS)[/CODE]
CustomCopy
  1. W sekcji [Peer] dodaj:

PublicKey = <NAS Public Key>
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1
Endpoint = mydevicename.myqnapcloud.com:51820
PersistentKeepalive = 10[/CODE]
CustomCopyZastąp mydevicename.myqnapcloud.com adresem IP WAN serwera NAS lub adresem DDNS myQNAPcloud.

Kliknij Save w kliencie WireGuard, a następnie kliknij Activate, aby nawiązać połączenie VPN.

0d1cbf8f3ec629bfa0abee7320ccb73d.png


InfoUpewnij się, że QuFirewall zezwala na ruch przychodzący na porcie UDP 51820.

Zastąp adresy IP i DNS w razie potrzeby, w oparciu o rzeczywistą konfigurację.



Dalsze informacje
Jak skonfigurować QuFirewall, aby zezwalał na połączenia VPN