Instellingen voor WireGuard VPN-server en -client configureren in QVPN Service 3


Laatst gewijzigd op: 2025-04-11

Instellingen voor WireGuard VPN-server en -client configureren in QVPN-service 3

In deze zelfstudie wordt uitgelegd hoe u WireGuard configureert op uw QNAP-apparaat met behulp van QVPN Service 3.

WireGuard

WireGuard is een open-source VPN-protocol dat gebruikmaakt van ‘User Datagram Protocol’ (UDP) voor netwerkcommunicatie. Het protocol maakt gebruik van verschillende hulpprogramma's voor cryptografie om veilige VPN-tunneling te implementeren.

WireGuard VPN Server inschakelen

  1. Open QVPN Service;
  2. Ga naar VPN-server > WireGuard;
  3. Klik op WireGuard VPN Server inschakelen;
  4. Configureer de instellingen voor WireGuard.

    Instelling

    Actie door gebruiker

    Servernaam

    Geef een naam op voor de VPN

    NB:

    Vereisten:

    Geldige tekens: A–Z, a–z, 0–9

    Persoonlijke sleutel

    Klik op Sleutelparen genereren om automatisch een unieke persoonlijke sleutel van 32 bits in te vullen.

    IP-adres

    Voer een vast IP-subnet in voor de VPN-server.
    Belangrijk:

    Deze server reserveert standaard het gebruik van IP-adressen van 10.8.0.0/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Zorg dat er niet ook een VPN-client is geconfigureerd om dit bereik te gebruiken voordat u deze server toevoegt.

    Luisterpoort

    Geef een UDP-poortnummer tussen 1 en 65535 op.

    NB:

    Het standaard poortnummer voor WireGuard is 51820.

    Netwerkaansluiting (volgende hop)

    Geef een beschikbare netwerkaansluiting op die moet worden gebruikt als er verbinding met de VPN-server wordt gemaakt. De volgende opties zijn beschikbaar:

    • Alle (automatisch detecteren)

    • Geen

    • Handmatig toewijzen

    DNS-server

    Geef een DNS-server op voor de WireGuard-server.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  5. Klik op Peer toevoegen;

    Het venster Peer toevoegen wordt weergegeven;

  6. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Naam van peer

    Geef een naam op voor de peer.

    NB:

    Vereisten:

    • Geldige tekens: A–Z, a–z, 0–9

    • Geldige speciale tekens: Koppelteken (-)

    Openbare sleutel

    Voer de openbare sleutel die in de WireGuard-toepassing is gegenereerd in het VPN-clientapparaat in.

    Uitgebreide instellingen

    Vooraf gedeelde sleutel

    Geef alleen een optionele vooraf gedeelde sleutel op als het VPN-clientapparaat de functie voor een vooraf gedeelde sleutel ondersteunt.

    Belangrijk:
    • QNAP adviseert als beproefde beveiligingsmethode om een sterke vooraf gedeelde sleutel op te geven.

    • Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Eindpunt

    Geef een optioneel IP-adres voor het eindpunt op in de indeling IP-adres:luisterpoort.

    Voorbeeld: 192.168.10.1:51820.

    Aanhoudende inschakeling

    Geef het interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  7. Klik op Toepassen;

    QVPN Service voegt de peer toe;

  8. Klik op Toepassen;

QVPN Service past de instellingen voor de WireGuard VPN-server toe.

De snelle DNS-wizardinstellingen configureren

‘Domain Name System’ (DNS) is een service die de naam van een website vertaalt naar het IP-adres. Dankzij DNS kunnen gebruikers gemakkelijker websites en diensten bezoeken via een URL (zoals www.qnap.com), die gemakkelijk te onthouden is dan een moeilijk en lang IP-adres. De ‘snelle DNS-wizard’ helpt gebruikers om de DNS-service te kiezen die het best aansluit bij hun behoeften. De standaardopties in deze wizard werken in de meeste gevallen het best, m aar geavanceerde gebruikers kunnen ook extra DNS-services handmatig configureren.

NB: Deze wizard is toegankelijk nadat een van de VPN-servers in QVPN Service is ingeschakeld Dienst.
  1. Open QVPN Service;
  2. Selecteer een VPN-server;
  3. Schakel de VPN-server in;
  4. Klik op Snelle DNS-wizard;

    Het venster DNS instellen wordt geopend;

  5. Klik op Volgende;
  6. Selecteer een DNS-optie.

    Optie

    Actie door gebruiker

    Openbaar DNS

    Selecteer een DNS in een lijst met openbare bronnen.

    Standaard NAS-instelling

    Gebruikt de standaard DNS-server.

    Tip:

    Deze optie vergroot de beveiliging van VPN-verbindingen.

    NB:

    Deze optie is niet van toepassing op WireGuard VPN-instellingen.

    Handmatig toewijzen

    Voer handmatig het IP-adres in voor een DNS-service.

  7. Klik op Toepassen;

QVPN Service past de DNS-instellingen toe op de VPN-server of -client.

Een WireGuard VPN Client-verbinding maken

U kunt alleen een apparaat als WireGuard VPN-client configureren in QVPN Service om verbinding te maken met een WireGuard-server die op een ander apparaat is geconfigureerd.

  1. Open QVPN Service;
  2. Ga naar VPN-client > VPN-verbindingsprofielen.
  3. Klik op Toevoegen.
  4. Selecteer WireGuard;

    Het venster VPN-verbinding maken (WireGuard) wordt geopend.

  5. Configureer de instellingen voor de VPN-verbinding.

    Instelling

    Actie door gebruiker

    Servernaam

    Geef een naam op voor de VPN

    NB:

    Vereisten:

    Geldige tekens: A–Z, a–z, 0–9

    Persoonlijke sleutel

    Klik op Sleutelparen genereren om automatisch een unieke persoonlijke en openbare sleutel van 32 bits in te vullen.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    IP-adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-server toegang heeft via de VPN-tunnel.

    NB: De Snelle DNS-wizard kan u helpen bij de configuratie van deze instelling. Raadpleeg De snelle DNS-wizardinstellingen configureren voor meer informatie.
  6. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Eindpunt

    Geef het IP-adres van de WireGuard-server op in de indeling IP-adres:luisterpoort.

    Voorbeeld: 192.168.10.1:51820.

    Uitgebreide instellingen

    Vooraf gedeelde sleutel

    Geef de sleutel alleen op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer 0.0.0.0/0 in om pakketten van elk IP-subnet toe te staan.

    Aanhoudende inschakeling

    Geef het interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  7. Klik op Maken.
    NB:

    De QVPN QBelt-server reserveert standaard de IP-adressen van 10.2.0.0/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Controleer of er geen conflict met IP-adressen bestaat voordat u deze verbinding toevoegt.

QVPN Service maakt het verbindingsprofiel voor de WireGuard VPN-client.

Verbinding maken met WireGuard in Windows 10

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op Lege tunnel toevoegen;

    Het venster Nieuwe tunnel maken wordt weergegeven.

  3. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel plakt op de pagina met de peer-instellingen voor de WireGuard VPN-server in QVPN Service.

    Interface

    Persoonlijke sleutel

    De persoonlijke sleutel wordt automatisch gegenereerd als u een nieuwe tunnel maakt.

    Adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

    Peer

     

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Toegestane IP-adressen

    Geef een lijst met adressen op die naar de peer worden gerouteerd. Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in. Voer 0.0.0.0/0 in om pakketten van elk IP-subnet toe te staan.

    Eindpunt

    Geef het IP-adres van de WireGuard-server op in de indeling IP-adres:luisterpoort.

    Voorbeeld: 192.168.10.1:51820.

  4. Optioneel: Schakel Ongetunneld verkeer blokkeren (kill-switch) in;

    Schakel deze optie in om te zorgen dat uw IP-adres niet wordt gelekt en om verkeer dat geen onderdeel is van de VPN-tunnel uit te schakelen.

  5. Klik op Opslaan.

    De WireGuard-toepassing voegt het tunnelprofiel toe.

  6. Klik op Activeren.

    De WireGuard-toepassing maakt een VPN-tunnel met de VPN-server.

Verbinding maken met WireGuard in macOS 10.13

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op + in de linkerbenedenhoek.
  3. Klik op Lege tunnel toevoegen;

    Het venster voor het maken van een tunnel wordt weergegeven.

  4. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    On-Demand

    Geef de netwerkaansluiting voor de WireGuard-verbinding op.

    Interface

    Persoonlijke sleutel

    De persoonlijke sleutel wordt automatisch gegenereerd als u een nieuwe tunnel maakt.

    Adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-server toegang heeft via de VPN-tunnel.

    Peer

     

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Toegestane IP-adressen

    Geef een lijst met adressen op die naar de peer worden gerouteerd. Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in. Voer 0.0.0.0/0 in om pakketten van elk IP-subnet toe te staan.

    Eindpunt

    Geef het IP-adres van de WireGuard-server op in de indeling IP-adres:luisterpoort.

    Voorbeeld: 192.168.10.1:51820.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  5. Optioneel: Klik op Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten;
  6. Klik op Opslaan.

    De WireGuard-toepassing voegt het tunnelprofiel toe.

  7. Klik op Activeren.

    De WireGuard-toepassing maakt een VPN-tunnel met de VPN-server.

Verbinding maken met WireGuard in iOS

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op + in de rechterbovenhoek;
  3. Klik op Nieuw maken;

    De pagina WireGuard-tunnel maken wordt weergegeven.

  4. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Persoonlijke sleutel

    Klik op Sleutelparen genereren om automatisch een unieke persoonlijke en openbare sleutel van 32 bits in te vullen.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    Adressen

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de luisterpoort te selecteren.

    MTU

    Geef eventueel een MTU-waarde op.

    NB:

    De aanbevolen waarde is '1420'.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de MTU-waarde te selecteren.

    DNS-servers

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

  5. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Vooraf gedeelde sleutel

    Geef alleen een optionele sleutel op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Eindpunt

    Geef het IP-adres van de WireGuard-server op in de indeling IP-adres:luisterpoort.

    Voorbeeld: 192.168.10.1:51820.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer 0.0.0.0/0 in om pakketten van elk IP-subnet toe te staan.

    Tip:

    Selecteer Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  6. Klik op Opslaan.

    WireGuard maakt de instellingen voor de VPN-tunnel en slaat deze op;

  7. Klik naast ‘Actief’ op .

De WireGuard-app maakt een VPN-tunnel met de VPN-server.

Verbinding maken met WireGuard in Android 7.0

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op +;
  3. Klik op NIEUW MAKEN;

    De pagina WireGuard-tunnel maken wordt weergegeven.

  4. Configureer de tunnelinstellingen.

    Instelling

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Persoonlijke sleutel

    Klik op om de persoonlijke sleutel voor de VPN-verbinding te maken.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    Adressen

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de luisterpoort te selecteren.

    DNS-servers

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

    MTU

    Geef eventueel een MTU-waarde op.

    NB:

    De aanbevolen waarde is '1420'.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de MTU-waarde te selecteren.

  5. Optioneel: Klik op ALLE TOEPASSINGEN.

    De pagina ‘Toepassingen’ wordt weergegeven;

  6. Optioneel: Selecteer de toepassingen die u van de VPN-tunnelverbinding wilt uitsluiten;
  7. Klik op PEER TOEVOEGEN;
  8. Configureer de peer-instellingen.

    Instelling

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Vooraf gedeelde sleutel

    Geef alleen een optionele sleutel op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

    Eindpunt

    Geef het IP-adres van de WireGuard-server op in de indeling IP-adres:luisterpoort.

    Voorbeeld: 192.168.10.1:51820.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer 0.0.0.0/0 in om pakketten van elk IP-subnet toe te staan.

    Tip:

    Selecteer Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten.

  9. Klik op .

    WireGuard maakt de instellingen voor de VPN-tunnel en slaat deze op;

  10. Klik op .

    Het venster Verbindingsverzoek wordt weergegeven;

  11. Klik op Oké.

De WireGuard-app maakt een VPN-tunnel met de VPN-server.

Was dit artikel nuttig?

28% van de mensen vond dit nuttig
Bedankt voor uw feedback.

Vertel ons a.u.b. hoe we dit artikel kunnen verbeteren.

Hieronder kunt u eventuele aanvullende feedback toevoegen.

Kies specificatie

      Toon meer Minder

      Deze website in andere landen/regio's:

      open menu
      back to top