¿Cómo crear una clave VPN de WireGuard entre QNAP NAS (aplicación QVPN) y la herramienta WireGuard de Windows/Mac?
Productos Aplicables
Todos los modelos de NAS de QNAP que admiten QVPN Service con WireGuard
Windows / macOS con la herramienta cliente de WireGuard
Escenario
Los usuarios pueden querer establecer un túnel VPN seguro entre su NAS de QNAP y un cliente Windows/macOS utilizando el protocolo WireGuard. Esta guía explica cómo generar y configurar los pares de claves y la configuración de conexión requeridos tanto en el NAS como en el cliente.
Procedimiento
Siga estos pasos para crear y configurar un túnel VPN WireGuard entre el NAS de QNAP y Windows/macOS:
En el NAS de QNAP:
- Abra QVPN Service en su NAS y vaya a la página de WireGuard.
- Habilite el servidor VPN WireGuard marcando la casilla.
- Establezca un nombre de servidor.
- Haga clic en Generar pares de claves para generar automáticamente la clave privada de 32 bytes y la clave pública del NAS.
En el cliente Windows/macOS:
- Abra el cliente WireGuard y presione Ctrl + N para crear un nuevo túnel.
- Ingrese un nombre de túnel y copie la clave pública generada por el cliente.
De vuelta en el NAS:
- En la página de WireGuard de QVPN, haga clic en Añadir Peer.
- Ingrese un nombre de Peer (por ejemplo, WindowsClient) y pegue la clave pública del cliente en la configuración de Peer del NAS.
- Haga clic en Aplicar para guardar el peer.
Configurar túnel en Windows/macOS:
- En [Interface], añada:
Dirección = 198.18.7.2/32
DNS = 1.1.1.1 # (Opcional - solo si el DNS fue configurado en la configuración de WireGuard del NAS)
- En [Peer], añada:
Clave Pública = <NAS Public Key>
IPs Permitidas = 0.0.0.0/1, 128.0.0.0/1
Endpoint = mydevicename.myqnapcloud.com:51820
Keepalive Persistente = 10
Reemplace mydevicename.myqnapcloud.com con la IP WAN de su NAS o la dirección DDNS de myQNAPcloud.
Haga clic en Guardar en el cliente WireGuard, luego haga clic en Activar para establecer la conexión VPN.
Asegúrese de que QuFirewall permita tráfico entrante en el puerto UDP 51820.
Reemplace IPs y DNS según sea necesario basado en su configuración actual.