Тут показані розбіжності між вибраною ревізією та поточною версією сторінки.
| Порівняння попередніх версій Попередня ревізія Наступна ревізія | Попередня ревізія | ||
|
software:os:linux:wireguard [2026/08/30 02:02] charon |
software:os:linux:wireguard [2026/09/11 19:28] (поточний) charon [Настройка мережевих сервісів] |
||
|---|---|---|---|
| Рядок 3: | Рядок 3: | ||
| ==== Встановити на Лінукс софт ==== | ==== Встановити на Лінукс софт ==== | ||
| sudo apt update && sudo apt install wireguard wireguard-tools qrencode | sudo apt update && sudo apt install wireguard wireguard-tools qrencode | ||
| + | |||
| ==== Згенерувати ключі ==== | ==== Згенерувати ключі ==== | ||
| sudo sh -c 'umask 077 && cd / | sudo sh -c 'umask 077 && cd / | ||
| Після цього в / | Після цього в / | ||
| + | |||
| + | ==== Визначитися з мережею ==== | ||
| + | Обрати мережу, | ||
| + | 10.0.0.0/8 | ||
| + | 172.16.0.0/ | ||
| + | 92.168.0.0/ | ||
| + | Для нашого прикладу оберемо // | ||
| + | |||
| + | ==== Настройка мережевих сервісів ==== | ||
| + | Необхідно увімкнути маршрутизацію на сервері | ||
| + | sudo sysctl -w net.ipv4.ip_forward=1 | ||
| + | Потім на постійній основі записати в / | ||
| + | |||
| + | І налаштувати фаєрвол. Для iptables: | ||
| + | iptables -A INPUT -p udp --dport 51821 -m comment --comment " | ||
| + | iptables -A INPUT -i wg0 -m comment --comment "pass from VPN to this server" | ||
| + | | ||
| + | iptables -A FORWARD -m state --state RELATED, | ||
| + | iptables -A FORWARD -i wg0 -o wg0 -m comment --comment "VPN clients can talk" -j ACCEPT | ||
| + | |||
| + | ==== Створити конфіг сервера ==== | ||
| + | <file / | ||
| + | [Interface] | ||
| + | Address = 172.31.255.1/ | ||
| + | ListenPort = 51821 | ||
| + | PrivateKey = SERVER_PRIVATE_KEY | ||
| + | |||
| + | # --- Peers added below as clients connect --- | ||
| + | [Peer] | ||
| + | PublicKey = CLIENT_PUBLIC_KEY | ||
| + | AllowedIPs = 172.16.6.2/ | ||
| + | </ | ||
| + | Секцію //Peer// можна спочатку прибрати, | ||
| + | |||
| + | ==== Запустити VPN-сервер ==== | ||
| + | sudo systemctl enable --now wg-quick@wg0 | ||
| + | sudo systemctl status wg-quick@wg0 | ||
| + | sudo wg show | ||
| + | | ||
| + | ==== TODO ==== | ||
| + | додати preshared key | ||