Búðu til örugga tengingu milli tveggja netþjóna með því að nota WireGuard á Ubuntu

Kynning

WireGuard er afar auðveld, hröð og nútímaleg VPN lausn sem notar nýjustu dulritun. Samkvæmt nokkrum mismunandi viðmiðunarprófum er WireGuard sem stendur hraðasta VPN lausnin í samanburði við IPSec og OpenVPN. Í þessari handbók muntu læra hvernig á að koma á WireGuard tengingu milli tveggja netþjóna.

Kröfur

  • Ubuntu eða Debian
  • Kernel 4.1 eða nýrri

Uppsetning og klónun

Uppsetningin á WireGuard sjálfri er mjög auðveld og hægt að gera með 4 skrefum. Í fyrsta lagi verðum við að setja upp kjarnahausana sem og grunnatriðin og ýmsa aðra nauðsynlega pakka:

apt-get install libmnl-dev linux-headers-$(uname -r) build-essential make git

Þegar þessu skrefi er lokið getum við haldið áfram að draga WireGuard úr Git geymslunni:

git clone https://git.zx2c4.com/WireGuard

Byggja

Eins og er höfum við alla nauðsynlega pakka uppsetta sem og klónað WireGuard til WireGuard/. Við getum haldið áfram með byggingarferli WireGuard og sett það upp:

cd WireGuard/src/
make
make install

Rétt eftir að make installferlinu lýkur án villna getum við haldið áfram að keyra nákvæmlega sömu skrefin á hinum þjóninum. Eftir að því lýkur skaltu hoppa í næsta hluta þessarar handbókar - stillingarferlið.

Stillingar

Það er mjög auðvelt að búa til göng með WireGuard og það er gert með nokkrum skipunum. Við byrjum á því að búa til VPN viðmótið okkar:

ip link add dev wg0 type wireguard

Næst búum við til einkalykilinn okkar sem verður notaður til að dulkóða gögnin á milli beggja aðila:

umask 077
wg genkey > private

Á þessum tímapunkti höfum við allar kröfur uppfylltar til að búa til göngin sjálf:

wg set wg0 listen-port 51920 private-key ~/private peer <PEER_PUBLIC_KEY> allowed-ips 192.168.2.0/24 endpoint <OTHER_SERVER_IP>:51920

Athugið: Þú verður að keyra þessa skipun á báðum netþjónum, með eftirfarandi rökum stillt: PEER_PUBLIC_KEYog OTHER_SERVER_IP.

Til þess að lesa almenna lykilinn á báðum netþjónum verðum við að keyra eftirfarandi skipun til að breyta einkalyklinum í opinberan lykil og lesa hann síðan:

wg pubkey < private > public
cat public

Að lokum getum við úthlutað IP-tölum við viðmótið okkar ( .1fyrir fyrsta netþjóninn, .2fyrir annan netþjóninn):

ip link set up dev wg0
ip addr add 192.168.2.1/24 dev wg0

Prófanir

Reyndu að pinga hinn þjóninn með því að nota eftirfarandi skipun á fyrsta þjóninum:

ping 192.168.2.2

Ef þú sérð svör frá þjóninum er uppsetningin þín rétt og VPN hlekkurinn er í gangi. Ef þú færð engin viðbrögð eða villur skaltu skoða skipanirnar sem þú hefur framkvæmt á báðum netþjónum og staðfesta að þú hafir breytt rökunum í samræmi við það.

Niðurstaða

WireGuard er örugg VPN lausn sem er mjög auðveld í notkun. Það virkar vel á mörgum netkerfi, þar á meðal (en ekki takmarkað við): tengingar milli netþjóna, burðarás, persónuleg VPN net og reikandi VPN net. Fyrir frekari skjöl, farðu á opinberu síðuna . Til hamingju með reiðhestur!

Skildu eftir athugasemd

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira