Oto przewodnik krok po kroku dotyczący instalacji WireGuard VPN w systemach Windows, MacOS, Linux, iOS i Android.
WireGuard zmienia krajobraz VPN dzięki swojemu lekkiemu, ale bezpiecznemu protokołowi. Mając tylko serwer i plik konfiguracyjny, możesz zacząć.
Niezależnie od tego, czy masz konfigurację WireGuard z usługi VPN, miejsca pracy czy osobistego projektu, ten przewodnik usprawni proces.
Czym jest WireGuard? Jak możesz to skonfigurować w systemach Windows, MacOS, Linux, iOS i Android?
Co to jest WireGuard?
WireGuard jest protokół VPN typu open source. Przedkłada prostotę i szybkość nad starsze technologie VPN i wdraża techniki VPN w celu tworzenia bezpiecznych połączeń typu punkt-punkt.
Jest usprawniony, łatwy w użyciu i został powszechnie przyjęty ze względu na wysoką wydajność i bezpieczeństwo.
Plik konfiguracyjny WireGuard (.conf) jest uzyskiwany z Dostawcy usług VPN lub wygenerowane samodzielnie konfiguracje serwerów osobistych. Jest to zwięzły zestaw instrukcji, których oprogramowanie WireGuard używa do ustanowienia połączenia VPN i zawiera szczegółowe informacje, takie jak adresy punktów końcowych, klucze szyfrowania i preferencje połączenia.
Uzbrojony w plik konfiguracyjny WireGuard, konfiguracja klienta w popularnych systemach operacyjnych będzie dziecinnie prosta.
Instalowanie klienta WireGuard w systemie Windows
Przejdźmy od razu, zaczynając od instalacji WireGuard w systemie Microsoft Windows.
1. Zacznij od odwiedzenia strony internetowej WireGuard i pobieranie klienta Windows.
2. Otwórz instalator, a następnie postępuj zgodnie z prostymi instrukcjami, aby go zainstalować.
3. Uruchom WireGuard i kliknij Importuj tunele z pliku.
4. Przeglądaj i wybierz plik konfiguracyjny dla swojego serwera WireGuard. Będziesz mógł go łatwo rozpoznać po rozszerzeniu pliku „.conf”.
5. Po zaimportowaniu pliku .conf kliknij przycisk Aktywuj przycisk, aby nawiązać połączenie. Jeśli status to „Aktywny”, pomyślnie nawiązałeś połączenie z serwerem WireGuard.
Instalowanie klienta WireGuard w systemie MacOS
1. Pobierz i „pobierz” klienta WireGuard ze strony Mac App Store.
2. Po instalacji otwórz WireGuard, a następnie kliknij Importuj tunele z pliku przycisk.
3. Wyszukaj plik .conf i kliknij Import.
4. Kliknij Aktywuj przycisk, aby połączyć się z WireGuard VPN. Jeśli Status jest zielony i „Aktywny”, pomyślnie się połączyłeś.
Instalowanie klienta WireGuard w systemie Linux
Klient Linux WireGuard jest wybredny co do długości nazwy pliku .conf. Musi mieć mniej niż 15 znaków, w przeciwnym razie pojawi się komunikat o błędzie informujący, że nie można znaleźć serwera. Zmień nazwę pliku przed rozpoczęciem.
1. W terminalu najpierw pobierz i zainstaluj klienta. To polecenie wygląda inaczej w zależności od używanej dystrybucji Linuksa.
Omówimy polecenia instalacyjne dla najpopularniejszych dystrybucji Linuksa. Wszystkie polecenia muszą być uruchamiane z poziomu konta root.
Ubuntu: „sudo apt install wireguard”
Debiana: „sudo apt install wireguard”
Fedora: „sudo dnf zainstaluj narzędzia wireguard”
SLES/OpenSUSE: „zipper instaluje narzędzia wireguard”
Gentoo: “emerge wireguard-tools”
CentOS: „sudo yum install elrepo-release epel-release”, „sudo mniam zainstaluj narzędzia kmod-wireguard wireguard-tools”
2. Przenieś konfigurację z bieżącej lokalizacji do katalogu /etc/wireguard. W tym przykładzie plik konfiguracyjny znajduje się w katalogu /home/ubuntuvm i nosi nazwę WGLinux. Musisz przenieść go do /etc/wireguard. Skorzystaj z poniższych polecenie manipulacji plikami, ale dostosuj go do nazwy swojego pliku konfiguracyjnego.
cd </your/directory/with/conf file>
mv /etc/wireguard/<wireguardconffile.conf>
3. Na koncie root wydaj następujące polecenie, aby nawiązać połączenie:
wg-quick up <nameofyourconfigfile>
Zauważ, że „WGLinux” to nazwa przykładowego pliku .conf (WGLinux.conf), podczas wydawania polecenia wg-quick usuń „.conf” z nazwy pliku. W swoim systemie zastąp WGLinux nazwą swojego pliku .conf.
Aby zamknąć połączenie po zakończeniu, wydaj polecenie:
wg-quick down <nameofyourconfigfile>
Ponownie, w tym przykładzie używamy WGLinux, zastąp to nazwą twojego pliku .conf:
Instalowanie klienta WireGuard na iOS
1. Pobierz klienta WireGuard z Sklep Apple
2. Otwórz WireGuard i dotknij Dodaj tunel przycisk.
3. Wyszukaj plik na swoim urządzeniu Apple, a następnie stuknij go.
4. Po zaimportowaniu pliku konfiguracyjnego użyj przełącznika, aby aktywować VPN. Zielony przycisk przełączania oznacza, że połączenie powiodło się. Powinieneś także zobaczyć ikonę „VPN” na pasku stanu.
Instalowanie klienta WireGuard na Androidzie
Podobnie jak w przypadku Linuksa, Android jest wybredny co do długości nazwy pliku konfiguracyjnego, więc przed rozpoczęciem zmień jego nazwę na coś o długości 15 znaków lub mniej.
1. Pobierz klienta WireGuard z Sklep Google Play.
2. Otwórz klienta i dotknij + przycisk.
3. Wybierz opcję Importuj z pliku lub archiwum.
4. Wyszukaj plik konfiguracyjny i dotknij wybierz.
5. Użyj przełącznika, aby aktywować połączenie VPN. Jeśli się powiedzie, przełącznik dwustabilny zmieni kolor na zielony. Na pasku stanu, obok ikon sieci komórkowej, pojawi się również ikona klucza.
Zrozumienie pliku konfiguracyjnego
Plik konfiguracyjny WireGuard ma kluczowe znaczenie dla jego operacji. Oto zwięzły podział jego głównych składników.
1. Sekcja [Interfejs]:
- Prywatny klucz: Klucz prywatny zakodowany w algorytmie base64 dla klienta lub serwera. Zawsze trzymaj ten sekret.
- Adres: Określa adres IP i podsieć dla interfejsu WireGuard. Np. 10.0.0.2/24.
- SłuchajPort: (Opcjonalnie) Port, na którym WireGuard nasłuchuje połączeń przychodzących.
- DNS:serwery DNS którego klient powinien użyć po uruchomieniu tunelu.
2. Sekcja [Peer] (Może istnieć wiele sekcji peer):
- Klucz publiczny: Klucz publiczny zdalnego peera (serwera lub klienta).
- Dozwolone adresy IP: Adresy IP, które są kierowane przez tunel. 0.0.0.0/0 kieruje cały ruch.
- Punkt końcowy: (Tylko klienci) Adres IP i port serwera, sformatowane jako IP: port.
3. Opcjonalne ustawienia wstępne i polecenia:
- Zapisz konfigurację: W przypadku ustawienia wartości true wszelkie zmiany w interfejsie (takie jak dodawanie elementów równorzędnych) są zapisywane automatycznie.
- PostUp i PostDown: Polecenia uruchamiane odpowiednio po uruchomieniu lub wyłączeniu interfejsu.
Te komponenty tworzą rdzeń pliku konfiguracyjnego. Dodatkowe opcje mogą być dostępne w zależności od konkretnych przypadków użycia, ale powyższe elementy będą znajdować się w prawie każdej konfiguracji WireGuard.
Wniosek
WireGuard zapewnia usprawniony i bezpieczny sposób tworzenia połączeń VPN na wielu platformach. Wykonując czynności opisane w tym przewodniku, będziesz mógł zainstalować WireGuard oraz importować i rozumieć pliki konfiguracyjne.