Luo suojattu yhteys kahden palvelimen välille Ubuntun WireGuardin avulla

Johdanto

WireGuard on erittäin helppo, nopea ja moderni VPN-ratkaisu, joka hyödyntää uusinta salaustekniikkaa. Muutaman eri vertailutestin mukaan WireGuard on tällä hetkellä nopein VPN-ratkaisu verrattuna IPSec- ja OpenVPN-ratkaisuihin. Tässä oppaassa opit muodostamaan WireGuard-yhteyden kahden palvelimen välille.

Vaatimukset

  • Ubuntu tai Debian
  • Kernel 4.1 tai uudempi

Asennus ja kloonaa

Itse WireGuardin asennus on erittäin helppoa ja se voidaan tehdä 4 vaiheella. Ensinnäkin meidän on asennettava ytimen otsikot sekä olennaiset rakennukset ja monet muut vaaditut paketit:

apt-get install libmnl-dev linux-headers-$(uname -r) build-essential make git

Kun tämä vaihe on valmis, voimme jatkaa WireGuardin vetämistä Git-arkistosta:

git clone https://git.zx2c4.com/WireGuard

Rakentaa

Toistaiseksi meillä on kaikki tarvittavat paketit asennettuna sekä kloonattu WireGuard tiedostoon WireGuard/. Pystymme jatkamaan WireGuardin rakennusprosessia ja asentamaan sen:

cd WireGuard/src/
make
make install

Heti kun make installprosessi on suoritettu ilman virheitä, voimme jatkaa täsmälleen samojen vaiheiden suorittamista toisella palvelimella. Kun tämä on valmis, siirry tämän oppaan seuraavaan osaan - määritysprosessiin.

Kokoonpano

Tunnelin luominen WireGuardilla on erittäin helppoa ja tehdään muutamalla komennolla. Aloitamme luomalla VPN-käyttöliittymämme:

ip link add dev wg0 type wireguard

Seuraavaksi luomme yksityisen avaimemme, jota käytetään tietojen salaamiseen molempien osapuolten välillä:

umask 077
wg genkey > private

Tässä vaiheessa meillä on kaikki vaatimukset itse tunnelin luomiseksi:

wg set wg0 listen-port 51920 private-key ~/private peer <PEER_PUBLIC_KEY> allowed-ips 192.168.2.0/24 endpoint <OTHER_SERVER_IP>:51920

Huomautus: Sinun on suoritettava tämä komento molemmilla palvelimilla seuraavilla argumenteilla säädettynä: PEER_PUBLIC_KEYja OTHER_SERVER_IP.

Jotta voimme lukea julkisen avaimen molemmilla palvelimilla, meidän on suoritettava seuraava komento muuntamaan yksityinen avain julkiseksi avaimeksi ja luettava se sitten:

wg pubkey < private > public
cat public

Lopuksi voimme määrittää IP-osoitteet käyttöliittymällemme ( .1ensimmäiselle palvelimelle, .2toiselle palvelimelle):

ip link set up dev wg0
ip addr add 192.168.2.1/24 dev wg0

Testaus

Yritä pingata toista palvelinta käyttämällä seuraavaa komentoa ensimmäisessä palvelimessa:

ping 192.168.2.2

Jos näet vastauksia palvelimelta, asennus on oikein ja VPN-linkki on käynnissä. Jos et saa vastausta tai virheitä, tarkista molemmilla palvelimilla suorittamasi komennot ja varmista, että olet säätänyt argumentteja vastaavasti.

Johtopäätös

WireGuard on turvallinen VPN-ratkaisu, jota on erittäin helppo käyttää. Se toimii hyvin monissa verkkotopologioissa, mukaan lukien (mutta ei rajoittuen): palvelimien väliset yhteydet, runkoverkon käyttö, henkilökohtaiset VPN-verkot ja roaming VPN-verkot. Lisädokumentteja saat viralliselta sivustolta . Hyvää hakkerointia!

Jätä kommentti

Koneiden nousu: tekoälyn todelliset sovellukset

Koneiden nousu: tekoälyn todelliset sovellukset

Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.

DDOS-hyökkäykset: lyhyt katsaus

DDOS-hyökkäykset: lyhyt katsaus

Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, ​​että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja