Instellingen voor WireGuard VPN-server en -client configureren in QuRouter


Laatst gewijzigd op: 2022-04-27

Instellingen voor WireGuard VPN-server en -client configureren in QuRouter

In deze zelfstudie wordt uitgelegd hoe u WireGuard configureert op uw QNAP-router met behulp van QuRouter.

WireGuard

WireGuard is een open-source VPN-protocol dat gebruikmaakt van ‘User Datagram Protocol’ (UDP) voor netwerkcommunicatie. Het protocol maakt gebruik van verschillende hulpprogramma's voor cryptografie om veilige VPN-tunneling te implementeren.

WireGuard VPN Server inschakelen

  1. Meld u aan bij QuRouter;
  2. Ga naar QVPN-servers > QVPN-instellingen.
  3. Zoek de WireGuard-server.
  4. Klik op
  5. De pagina QVPN-instellingen wordt weergegeven.
    1. Klik op QVPN-server inschakelen.
    2. Configureer de instellingen voor WireGuard.

      Instellingen

      Actie door gebruiker

      IP-adresgroep van client

      Voer een vast IP-subnet in voor de VPN-server.
      Belangrijk:

      Deze server reserveert standaard het gebruik van IP-adressen van 198.18.7.1/24. Als er een andere verbinding is geconfigureerd om dit bereik te gebruiken, leidt dat tot een conflict met IP-adressen. Zorg dat er niet ook een VPN-client is geconfigureerd, zodat u dit bereik kunt gebruiken voordat u deze server toevoegt.

      Luisterpoort

      Geef een UDP-poortnummer tussen 1 en 65535 op.

      NB:

      Het standaard poortnummer voor WireGuard is 51820.

      Persoonlijke sleutel

      Klik op Sleutelparen genereren om automatisch een unieke persoonlijke sleutel van 32 bits in te vullen.

      DNS-server

      Geef een DNS-server op voor de WireGuard-server.

      Aanhoudende inschakeling

      Geef het interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

    3. Klik op Toepassen.
  6. Klik op

    Er wordt een bericht voor bevestiging weergegeven.

  7. Klik op Ja.

QuRouter schakelt de WireGuard-server in.

Een WireGuard VPN-gebruiker toevoegen

 
  1. Meld u aan bij QuRouter;
  2. Ga naar QVPN-servers > QVPN-gebruikers beheren > QVPN-gebruikersinstellingen.
  3. Klik onder het kopje ‘WireGuard’ op Toevoegen.

    De pagina WireGuard-gebruiker toevoegen wordt weergegeven.

  4. Geef een naam op voor het gebruikersprofiel.
  5. Klik op Sleutelparen genereren om een persoonlijke en openbare sleutel te genereren.
  6. Klik op Toevoegen.

    QuRouter voegt het WireGuard-gebruikersprofiel toe en schakelt het in.

  7. Download het WireGuard-configuratiebestand.
    1. Klik onder ‘Acties’ op .

      Het venster WireGuard-configuratie downloaden wordt weergegeven.

    2. Selecteer de WAN-poort.
    3. Klik op Downloaden.

      QuRouter downloadt het WireGuard-gebruikersconfiguratiebestand.

      Tip:

      U kunt de status van gebruikers weergeven en de VPN-verbinding van de gebruiker verbreken door naar QVPN-servers > QVPN-gebruikers beheren > Status van QVPN-gebruiker te gaan.

Verbinding maken met WireGuard in Windows 10

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op Tunnel toevoegen.

    Er wordt een Verkenner-venster geopend.

  3. Selecteer het WireGuard-configuratiebestand dat is gedownload van QuRouter.
  4. Klik op Openen.

    WireGuard uploadt de geconfigureerde instellingen.

  5. Klik op Bewerken om de tunnelinstellingen te wijzigen.

    Het venster Tunnel bewerken wordt weergegeven.

  6. Wijzigen de tunnelinstellingen.

    Instellingen

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Openbare sleutel

    Kopieer de openbare sleutel.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel plakt op de pagina met de peer-instellingen voor de WireGuard VPN-server in QVPN Service.

    Interface

    Persoonlijke sleutel

    De persoonlijke sleutel wordt automatisch gegenereerd als u een nieuwe tunnel maakt.

    Adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

    Peer

     

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Toegestane IP-adressen

    Geef een lijst met adressen op die naar de peer worden gerouteerd. Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in. Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0in.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820in.

  7. Optioneel: Schakel Ongetunneld verkeer blokkeren (kill-switch) in;

    Schakel deze optie in om te zorgen dat uw IP-adres niet wordt gelekt en om verkeer dat geen onderdeel is van de VPN-tunnel uit te schakelen.

  8. Klik op Opslaan.

    De WireGuard-toepassing voegt het tunnelprofiel toe.

  9. Klik op Activeren.

De WireGuard-toepassing maakt een VPN-tunnel met de VPN-server.

Verbinding maken met WireGuard in macOS 10.13

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Klik op + in de linkerbenedenhoek.
  3. Klik op Tunnel(s) importeren uit bestand.

    Er wordt een venster in Finder geopend.

  4. Selecteer het WireGuard-configuratiebestand dat is gedownload van QuRouter.
  5. Klik op Importeren.

    WireGuard uploadt de geconfigureerde instellingen.

  6. Klik op Bewerken om de tunnelinstellingen te wijzigen.

    Het venster Tunnel bewerken wordt weergegeven.

  7. Wijzigen de tunnelinstellingen.

    Instellingen

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Openbare sleutel

    Kopieer de openbare sleutel.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel opgeeft op de pagina met peer-instellingen voor WireGuard in QVPN Service.

    On-Demand

    Geef de netwerkaansluiting voor de WireGuard-verbinding op.

    Interface

    Persoonlijke sleutel

    De persoonlijke sleutel wordt automatisch gegenereerd als u een nieuwe tunnel maakt.

    Adres

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    DNS-server

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-server toegang heeft via de VPN-tunnel.

    Peer

     

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De base64-gecodeerde openbare sleutel die op de pagina voor de WireGuard VPN-server in QVPN Service wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Toegestane IP-adressen

    Geef een lijst met adressen op die naar de peer worden gerouteerd. Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in. Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0in.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820in.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

  8. Klik op Opslaan.

    De WireGuard-toepassing voegt het tunnelprofiel toe.

  9. Klik op Activeren.

    De WireGuard-toepassing maakt een VPN-tunnel met de VPN-server.

Verbinding maken met WireGuard in iOS

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Tik op Een tunnel toevoegen.
  3. Tik op Maken van bestand of archief.

    Er wordt een venster voor bestandsbeheer weergegeven.

  4. Selecteer het WireGuard-configuratiebestand dat is gedownload van QuRouter.

    WireGuard uploadt het configuratiebestand.

  5. Tik op het WireGuard-configuratiebestand.

    WireGuard geeft de configuratiegegevens weer.

  6. Tik op Bewerken.

    De WireGuard-configuratiepagina wordt geopend.

  7. Configureer de tunnelinstellingen.
    NB:

    Open het WireGuard-gebruikersconfiguratiebestand dat van QuRouter is gedownload om de tunnelinformatie op te geven op het mobiele apparaat.

    Instellingen

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Persoonlijke sleutel

    Tik op Sleutelparen genereren om automatisch een unieke persoonlijke en openbare sleutel van 32 bits in te vullen.

    Openbare sleutel

    Kopieer de openbare sleutel naar het klembord.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel plakt op de pagina met de peer-instellingen voor de WireGuard VPN-server in QuRouter.

    Adressen

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de luisterpoort te selecteren.

    MTU

    Geef eventueel een MTU-waarde op.

    NB:

    De aanbevolen waarde is '1420'.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de MTU-waarde te selecteren.

    DNS-servers

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

  8. Configureer de peer-instellingen.

    Instellingen

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De openbare sleutel met base64-codering die op de pagina voor de WireGuard VPN-server in QuRouter wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Vooraf gedeelde sleutel

    Geef alleen een optionele sleutel op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820in.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0in.

    Tip:

    Selecteer Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

    Activering op verzoek

    Selecteer de netwerkaansluiting voor de WireGuard-verbinding.

  9. Tik op Opslaan.

    WireGuard maakt de instellingen voor de VPN-tunnel en slaat deze op;

  10. Tik naast ‘Actief’ op .

De WireGuard-app maakt een VPN-tunnel met de VPN-server.

Verbinding maken met WireGuard in Android 7.0

Download en installeer WireGuard op de WireGuard-website.

  1. Open WireGuard.
  2. Tik op +.
  3. Tik op IMPORTEREN UIT BESTAND OF ARCHIEF.

    Er wordt een venster voor bestandsbeheer weergegeven.

  4. Selecteer het WireGuard-configuratiebestand dat is gedownload van QuRouter.

    WireGuard uploadt het configuratiebestand.

  5. Tik op het configuratiebestand.

    WireGuard geeft de configuratiegegevens weer.

  6. Tik op

    De WireGuard-configuratiepagina wordt geopend.

  7. Wijzigen de tunnelinstellingen.
    NB:

    Kopieer de tunnelinformatie uit het WireGuard-gebruikersconfiguratiebestand dat u hebt gedownload in QuRouter.

    Instellingen

    Actie door gebruiker

    Naam

    Geef een naam op voor de tunnel.

    Persoonlijke sleutel

    Tik op om de persoonlijke sleutel voor de VPN-verbinding te maken.

    Openbare sleutel

    Kopieer de openbare sleutel.

    Belangrijk:

    Zorg ervoor dat u de gekopieerde openbare sleutel invoert op de pagina met de peer-instellingen voor de WireGuard VPN-server in QuRouter.

    Adressen

    Voer een IP-subnet in dat op de pagina voor de WireGuard VPN-server is opgegeven.

    Luisterpoort

    Geef eventueel een UDP-poortnummer tussen 1 en 65535 op.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de luisterpoort te selecteren.

    DNS-servers

    Geef een specifiek IP-adres voor de DNS-server op waartoe de WireGuard VPN-client toegang heeft via de VPN-tunnel.

    MTU

    Geef eventueel een MTU-waarde op.

    NB:

    De aanbevolen waarde is '1420'.

    Tip:

    Laat het veld leeg om de toepassing toe te staan de MTU-waarde te selecteren.

  8. Optioneel: Tik op ALLE TOEPASSINGEN.

    De pagina ‘Toepassingen’ wordt weergegeven;

  9. Optioneel: Selecteer de toepassingen die u van de VPN-tunnelverbinding wilt uitsluiten;
  10. Configureer de peer-instellingen.

    Instellingen

    Actie door gebruiker

    Openbare sleutel

    Kopieer en plak de openbare sleutel op de pagina van de WireGuard VPN-server.

    NB:

    De openbare sleutel met base64-codering die op de pagina voor de WireGuard VPN-server in QuRouter wordt gegenereerd, is vereist om zowel de server als client te verifiëren.

    Vooraf gedeelde sleutel

    Geef alleen een optionele sleutel op als de instelling voor de vooraf gedeelde sleutel is geconfigureerd op het VPN-serverapparaat.

    Belangrijk:

    Zorg dat de vooraf gedeelde sleutel op de configuratiepagina voor zowel de VPN-server als -client is opgegeven om verbinding te maken met de VPN-tunnel.

    Aanhoudende inschakeling

    Geef eventueel een interval in seconden op voor het verzenden van keepalive-pakketten als de peer zich achter een firewall bevindt.

    Eindpunt

    Geef het IP-adres op van de WireGuard-server met deIP-adres:luisterpoort indeling.

    Voorbeeld: 192.168.10.1:51820in.

    Toegestane IP-adressen

    Geef de lijst met adressen op die naar de peer worden gerouteerd.

    NB:
    • Voer minimaal één IP-subnet met de interne IP-adressen van de WireGuard-verbinding in.

    • Voer het volgende in om pakketten van elk IP-subnet toe te staan:0.0.0.0/0in.

    Tip:

    Selecteer Particuliere IP-adressen uitsluiten om particuliere IP-adressen uit te sluiten.

  11. Tik op

    WireGuard maakt de instellingen voor de VPN-tunnel en slaat deze op;

  12. Tik op

    Het venster Verbindingsverzoek wordt weergegeven;

  13. Tik op OK.

WireGuard maakt een VPN-tunnel met de VPN-server.

Was dit artikel nuttig?

30% van de mensen vond dit nuttig
Bedankt voor uw feedback.

Vertel ons a.u.b. hoe we dit artikel kunnen verbeteren.

Hieronder kunt u eventuele aanvullende feedback toevoegen.

Kies specificatie

      Toon meer Minder

      Deze website in andere landen/regio's:

      open menu
      back to top