Jak utworzyć klucz VPN WireGuard między QNAP NAS (aplikacja QVPN) a narzędziem WireGuard dla Windows/Mac?
Produkty, do których ma to zastosowanie
Wszystkie modele QNAP NAS, które obsługują QVPN Service z WireGuard
Windows / macOS z narzędziem klienta WireGuard
Scenariusz
Użytkownicy mogą chcieć ustanowić bezpieczny tunel VPN między swoim QNAP NAS a klientem Windows/macOS za pomocą protokołu WireGuard. Ten przewodnik wyjaśnia, jak wygenerować i skonfigurować wymagane pary kluczy oraz ustawienia połączenia zarówno na NAS, jak i na kliencie.
Procedura
Postępuj zgodnie z tymi krokami, aby utworzyć i skonfigurować tunel VPN WireGuard między QNAP NAS a Windows/macOS:
Na QNAP NAS:
- Otwórz QVPN Service na swoim NAS i przejdź do strony WireGuard.
- Włącz serwer VPN WireGuard, zaznaczając pole.
- Ustaw nazwę serwera.
- Kliknij Generuj pary kluczy, aby automatycznie wygenerować 32-bajtowy klucz prywatny i klucz publiczny NAS.
Na kliencie Windows/macOS:
- Otwórz klienta WireGuard i naciśnij Ctrl + N, aby utworzyć nowy tunel.
- Wprowadź nazwę tunelu i skopiuj klucz publiczny wygenerowany przez klienta.
Z powrotem na NAS:
- Na stronie QVPN WireGuard kliknij Dodaj partnera.
- Wprowadź nazwę partnera (np. WindowsClient) i wklej klucz publiczny klienta do konfiguracji partnera NAS.
- Kliknij Zastosuj, aby zapisać partnera.
Konfiguracja tunelu na Windows/macOS:
- Pod [Interfejs], dodaj:
Adres = 198.18.7.2/32
DNS = 1.1.1.1 # (Opcjonalne - tylko jeśli DNS został ustawiony w konfiguracji WireGuard NAS)
- Pod [Partner], dodaj:
KluczPubliczny = <NAS Public Key>
DozwoloneIP = 0.0.0.0/1, 128.0.0.0/1
PunktKońcowy = mydevicename.myqnapcloud.com:51820
PersistentKeepalive = 10
Zastąp mydevicename.myqnapcloud.com swoim WAN IP NAS lub adresem DDNS myQNAPcloud.
Kliknij Zapisz w kliencie WireGuard, a następnie kliknij Aktywuj, aby ustanowić połączenie VPN.
Upewnij się, że QuFirewall pozwala na ruch przychodzący na porcie UDP 51820.
Zastąp adresy IP i DNS w razie potrzeby na podstawie swojej rzeczywistej konfiguracji.