我的编程空间,编程开发者的网络收藏夹
学习永远不晚

通过wireguard安全访问家里的网络(1)-服务端配置

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

通过wireguard安全访问家里的网络(1)-服务端配置

背景


         现在家庭局域网网络设备越来越多了,如何安全并且实时访问家里的局域网设备成了亟待解决的问题。目前一般访问家庭局域网有3种方式:

服务器中转。使用公网自建服务器或者免费服务器连入家庭内部网络,管理内部设备。俗称内网穿透,实现方式很多,N2N,ZeroTier 等等, 都属于这一类范畴。

远程桌面。利用向日葵,Teamviwer,ToDesk等等远程桌面进入内网,一般要求内网有一个常年在线的主机。

网络运营商外网IP。一般向你的运营商提出要求或者通过管理员设置你家的光猫能够获取外网IP地址,一般只要不重启路由器,IP地址是不会更改的。也可以使用DDNS技术绑定域名,解决重启路由后IP地址改变的问题。如何获取外网IP地址,方式很多,不同的运营商也有不同的处理办法,大家可以自行搜索解决办法,一但能够获取外网IP地址,你家的网络会有更多的玩法,还是非常值得的。

         本次教程使用第三种方式。默认你家已经获取了外网IP,通过搭建wireguard VPN ,随时随地安全的访问家里的局域网。

说明


         WireGuard是一个非常简单,快速和现代的虚拟专用网络,它利用了最先进的密码学。旨在比 IPsec更快,更简单,更精简。它比 OpenVPN 的性能要高得多,而且简单很多。WireGuard 被设计为一个通用虚拟专用网络,用于在嵌入式接口和超级计算机上运行,适用于许多不同的情况。它最初是为 Linux 内核发布的,现在是跨平台(Windows,macOS,BSD,iOS,Android)并且可以广泛部署。它目前正在进行大量开发,但它已经被认为是业内最安全,最易于使用和最简单的虚拟专用网络解决方案。现在WireGuard已经并入了Linux5.6及以后的内核。WireGuard的综合性能约是OpenVpn的4-5倍。

         配置的时候一定要时刻记住这一句话:公钥要互换,私钥自己留。也就是openwrt的公钥一定要告诉客户端,客户端的公钥一定要告诉openwrt,openwrt的私钥和客户端的私钥不要告诉对方,同时好好保存千万不要泄露。记住这句话后面的配置你就会更清晰,不会晕。

        WireGuard下载地址:https://www.123pan.com/s/M6RKVv-JNNad提取码:Wz9Z

配置


A.新增接口

登录openwrt

找到 网络-接口 

 3.点击添加新接口

新接口的名称输入一个名字,新接口的协议选择WireGuard VPN

点击提交 

 B.一般配置

提交后会自动进入接口一般配置界面,我们准备为其生成私钥

 

在windows开始菜单上右键-windows powershell,打开shell窗口(注意不是cmd窗口)

 

ssh命令连接你的路由器命令行

 

了解wg命令,WireGuard自带了密钥生成工具wg  使用wg+命令 即可获取密钥

 

我们会使用的命令是:

wg genkey:生成一个新的私钥并输出到标准输出(控制台)

wg pubkey:从标准输入(控制台)读取私钥并输出公钥到标准输出(控制台)

wg genpsk:生成一个共享key并输出到标准输出(控制台)。不过我们这个教程不用它。

使用wg命令生成私钥

复制生成的私钥,粘贴到一般设置中

 

设置监听端口为你的openwrt没有被占用的端口,我这里使用2001

 

设置IP地址为你局域网中没有使用过的网段的IP地址,我打算为WireGuard 使用192.168.40.0/24网段,所以我这里使用192.168.40.1/24 。

 

回到openwrt 接口wg0中,找到一般设置-防火墙设置 选择lan

点击保存并应用按钮

 

至此,openwrt的wg0接口已经设置完成了,同时wireguard服务端基本设置也已经配置完成了。

 

来源地址:https://blog.csdn.net/corosync/article/details/129056804

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

通过wireguard安全访问家里的网络(1)-服务端配置

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

如何配置内网服务器以便内网客户端通过 HTTP 访问其资源?

内网服务器资源通过 http 访问在局域内网中,内网客户端可以通过 http 访问内网服务器上的资源。假设服务器 a 拥有网站和静态资源,而客户端 b、c 和 d 希望访问这些资源。以下是如何实现:配置 a 服务器安装并配置 http
如何配置内网服务器以便内网客户端通过 HTTP 访问其资源?
2024-10-21

阿里云服务器安全组访问控制全面保障你的网络安全

本文将深入探讨阿里云服务器安全组访问控制的基本概念、作用以及其如何保护你的网络安全。安全组是阿里云提供的一种网络安全解决方案,通过安全组规则可以对不同来源的网络流量进行管理,从而有效防止恶意攻击和数据泄露。阿里云服务器安全组访问控制是阿里云提供的一种网络安全解决方案,它可以对不同来源的网络流量进行管理,从而有效防
阿里云服务器安全组访问控制全面保障你的网络安全
2023-10-30

两台阿里云服务器通过内网访问的设置方法

本文主要讲解如何设置两台阿里云服务器通过内网进行访问。内网访问对于服务器来说是一种重要的安全防护措施,可以通过内网访问控制服务器对外的访问,有效防止未授权的外部访问。一、设置步骤创建私有网络首先,我们需要在阿里云控制台上创建一个新的私有网络。点击“网络与安全”->“私有网络”,然后点击“创建私有网络”,输入网络名
两台阿里云服务器通过内网访问的设置方法
2023-12-09

编程热搜

目录