Opret en sikker forbindelse mellem to servere ved hjælp af WireGuard på Ubuntu

Introduktion

WireGuard er en ekstremt nem, hurtig og moderne VPN-løsning, som bruger state-of-the-art kryptografi. Ifølge et par forskellige benchmark-tests er WireGuard i øjeblikket den hurtigste VPN-løsning sammenlignet med IPSec og OpenVPN. I denne vejledning lærer du, hvordan du etablerer en WireGuard-forbindelse mellem to servere.

Krav

  • Ubuntu eller Debian
  • Kernel 4.1 eller nyere

Installation og kloning

Selve installationen af ​​WireGuard er meget nem og kan udføres med 4 trin. For det første skal vi installere kernehovederne såvel som de essentielle byggeelementer og forskellige andre nødvendige pakker:

apt-get install libmnl-dev linux-headers-$(uname -r) build-essential make git

Når dette trin er fuldført, kan vi fortsætte med at trække WireGuard fra Git-lageret:

git clone https://git.zx2c4.com/WireGuard

Byg

Lige nu har vi alle nødvendige pakker installeret såvel som klonet WireGuard til WireGuard/. Vi er i stand til at fortsætte med byggeprocessen af ​​WireGuard og installere det:

cd WireGuard/src/
make
make install

Lige efter at make installprocessen er fuldført uden fejl, kan vi fortsætte med at køre præcis de samme trin på den anden server. Når det er færdigt, skal du hoppe til næste afsnit i denne vejledning - konfigurationsprocessen.

Konfiguration

Oprettelsen af ​​en tunnel med WireGuard er meget let og gøres ved hjælp af et par kommandoer. Vi starter med at skabe vores VPN-grænseflade:

ip link add dev wg0 type wireguard

Dernæst genererer vi vores private nøgle, som vil blive brugt til at kryptere data mellem begge parter:

umask 077
wg genkey > private

På dette tidspunkt har vi alle krav opfyldt for at skabe selve tunnelen:

wg set wg0 listen-port 51920 private-key ~/private peer <PEER_PUBLIC_KEY> allowed-ips 192.168.2.0/24 endpoint <OTHER_SERVER_IP>:51920

Bemærk: Du skal køre denne kommando på begge servere, med følgende argumenter justeret: PEER_PUBLIC_KEYog OTHER_SERVER_IP.

For at læse den offentlige nøgle på begge servere, skal vi køre følgende kommando for at konvertere den private nøgle til en offentlig nøgle og læse den derefter:

wg pubkey < private > public
cat public

Endelig kan vi tildele IP-adresserne til vores grænseflade ( .1for den første server, .2for den anden server):

ip link set up dev wg0
ip addr add 192.168.2.1/24 dev wg0

Afprøvning

Prøv at pinge den anden server ved at bruge følgende kommando på den første server:

ping 192.168.2.2

Hvis du ser svar fra serveren, er din installation korrekt, og VPN-linket kører. Hvis du ikke får noget svar eller fejl, skal du gennemgå de kommandoer, du har udført på begge servere, og kontrollere, at du har justeret argumenterne i overensstemmelse hermed.

Konklusion

WireGuard er en sikker VPN-løsning, som er meget nem at bruge. Det fungerer godt over mange netværkstopologier, herunder (men ikke begrænset til): forbindelser mellem servere, brug af backbone, personlige VPN-netværk og roaming VPN-netværk. Besøg det officielle websted for yderligere dokumentation . God fornøjelse med hacking!

Efterlad en kommentar

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere