Jak skonfigurować ustawienia klienta i serwera VPN WireGuard w usłudze QVPN Service 3


Data ostatniej modyfikacji: 2025-04-11

Jak skonfigurować ustawienia klienta i serwera VPN WireGuard w usłudze QVPN Service 3

W tym samouczku wyjaśniono sposób konfiguracji WireGuard w urządzeniu QNAP przy użyciu usługi QVPN Service 3.

WireGuard

WireGuard to protokół VPN typu „open source”, w którym do komunikacji sieciowej jest używany protokół UDP (User Datagram Protocol). Protokół używa kilku narzędzi kryptograficznych do wdrażania bezpiecznego tunelowania VPN.

Włączanie serwera VPN WireGuard

  1. Otwórz usługę QVPN Service.
  2. Wybierz kolejno Serwer VPN > WireGuard.
  3. Kliknij pozycję Włącz serwer VPN WireGuard.
  4. Skonfiguruj ustawienia WireGuard.

    Ustawienie

    Działanie użytkownika

    Nazwa serwera

    Podaj nazwę serwera VPN.

    Uwaga:

    Wymagania:

    Dozwolone znaki: A–Z, a–z, 0–9

    Klucz prywatny

    Kliknij pozycję Generuj pary kluczy, aby automatycznie wypełnić unikatowy, 32-bajtowy klucz prywatny.

    Adres IP

    Wprowadź stałą podsieć adresów IP dla serwera VPN.
    Ważne:

    Ten serwer rezerwuje domyślnie adresy IP rozpoczynające się od 10.8.0.0/24. Jeśli inne połączenie zostanie skonfigurowane w taki sposób, aby korzystać z tego zakresu, nastąpi konflikt adresów IP. Przed dodaniem tego serwera upewnij się, że klient VPN nie jest skonfigurowany do korzystania z tego zakresu.

    Port nasłuchiwania

    Podaj numer portu UDP z zakresu od 1 do 65535.

    Uwaga:

    Domyślny numer portu WireGuard to 51820.

    Interfejs sieciowy (następny przeskok)

    Podaj dostępny interfejs sieciowy na potrzeby nawiązywania połączenia z serwerem VPN. Dostępne opcje:

    • Wszystkie (automatyczne wykrywanie)

    • Brak

    • Przydzielaj ręcznie

    Serwer DNS

    Podaj serwer DNS na potrzeby serwera WireGuard.

    Uwaga: Do skonfigurowania tego ustawienia możesz użyć Szybkiego kreatora DNS. Więcej informacji znajdziesz w sekcji Konfigurowanie ustawień Szybkiego kreatora DNS.
  5. Kliknij przycisk Dodaj hosta równorzędnego.

    Zostanie wyświetlone okno Dodawanie hosta równorzędnego.

  6. Skonfiguruj ustawienia hosta równorzędnego.

    Ustawienie

    Działanie użytkownika

    Nazwa hosta równorzędnego

    Podaj nazwę hosta równorzędnego.

    Uwaga:

    Wymagania:

    • Dozwolone znaki: A–Z, a–z, 0–9

    • Ważne znaki specjalne: łącznik (-)

    Klucz publiczny

    Wprowadź klucz publiczny wygenerowany w aplikacji WireGuard na urządzeniu klienta VPN.

    Ustawienia zaawansowane

    Klucz wstępny

    Podaj opcjonalny klucz wstępny tylko, jeśli urządzenie klienta VPN obsługuje funkcję klucza wstępnego.

    Ważne:
    • Firma QNAP jako najlepszą praktykę dotyczącą bezpieczeństwa zaleca podanie silnego klucza wstępnego.

    • Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji klienta, jak i serwera VPN, aby umożliwić połączenie z tunelem VPN.

    Punkt końcowy

    Podaj opcjonalny adres IP punktu końcowego w formacie adres IP: port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Trwałe utrzymywanie aktywności

    Podaj interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

  7. Kliknij przycisk Zastosuj.

    Usługa QVPN Service doda hosta równorzędnego.

  8. Kliknij przycisk Zastosuj.

Usługa QVPN Service zastosuje ustawienia serwera VPN WireGuard.

Konfigurowanie ustawień Szybkiego kreatora DNS

System nazw domen (Domain Name System, DNS) to usługa przekładająca nazwę witryny internetowej na adres IP. Dzięki DNS użytkownicy mają łatwiejszy dostęp do witryn i usług — mogą używać łatwych do zapamiętania adresów URL (np. www.qnap.com) zamiast trudnych, długich adresów IP. Szybki kreator DNS pomaga użytkownikom w wyborze usługi DNS najlepiej dopasowanej do ich potrzeb. W większości przypadków sprawdzają się opcje domyślne tego kreatora, ale zaawansowani użytkownicy mogą też konfigurować dodatkowe usługi DNS ręcznie.

Uwaga: Ten kreator jest dostępny po włączeniu dowolnego serwera VPN w usłudze QVPN Service.
  1. Otwórz usługę QVPN Service.
  2. Wybierz serwer VPN.
  3. Włącz serwer VPN.
  4. Kliknij pozycję Szybki kreator DNS.

    Zostanie wyświetlone okno Ustawianie DNS.

  5. Kliknij opcję Dalej.
  6. Wybierz opcję DNS.

    Opcja

    Działanie użytkownika

    Publiczny serwer DNS

    Wybierz serwer DNS z listy źródeł publicznych.

    Domyślny serwer NAS

    Użyj domyślnego serwera DNS.

    Porada:

    Ta opcja może poprawić bezpieczeństwo połączeń VPN.

    Uwaga:

    Ta opcja nie dotyczy ustawień sieci VPN WireGuard.

    Przydzielaj ręcznie

    Ręcznie wprowadź adres IP usługi DNS.

  7. Kliknij przycisk Zastosuj.

Usługa QVPN Service zastosuje ustawienia DNS do klienta lub serwera VPN.

Tworzenie połączenia z klientem VPN WireGuard

Możesz skonfigurować swoje urządzenie jako klienta VPN WireGuard w usłudze QVPN Service tak, aby nawiązywało połączenie tylko z serwerem WireGuard skonfigurowanym na innym urządzeniu.

  1. Otwórz usługę QVPN Service.
  2. Wybierz kolejno Klient VPN > Profile połączeń VPN.
  3. Kliknij opcję Dodaj.
  4. Wybierz pozycję WireGuard.

    Zostanie wyświetlone okno Utwórz połączenie VPN (WireGuard).

  5. Skonfiguruj ustawienia połączenia VPN.

    Ustawienie

    Działanie użytkownika

    Nazwa serwera

    Podaj nazwę serwera VPN.

    Uwaga:

    Wymagania:

    Dozwolone znaki: A–Z, a–z, 0–9

    Klucz prywatny

    Kliknij pozycję Generuj pary kluczy, aby automatycznie wypełnić unikatowy, 32-bajtowy klucz prywatny i publiczny.

    Klucz publiczny

    Skopiuj klucz publiczny do schowka.

    Ważne:

    Upewnij się, że podano skopiowany klucz publiczny na stronie ustawień hosta równorzędnego WireGuard usługi QVPN Service.

    Adres IP

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Port nasłuchiwania

    Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.

    Serwer DNS

    Podaj adres IP dedykowanego serwera DNS, do którego serwer VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

    Uwaga: Do skonfigurowania tego ustawienia możesz użyć Szybkiego kreatora DNS. Więcej informacji znajdziesz w sekcji Konfigurowanie ustawień Szybkiego kreatora DNS.
  6. Skonfiguruj ustawienia hosta równorzędnego.

    Ustawienie

    Działanie użytkownika

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Ustawienia zaawansowane

    Klucz wstępny

    Podaj klucz tylko jeśli ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.

    Ważne:

    Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji klienta, jak i serwera VPN, aby umożliwić połączenie z tunelem VPN.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego.

    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.

    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.

    Trwałe utrzymywanie aktywności

    Podaj interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

  7. Kliknij pozycję Utwórz.
    Uwaga:

    Serwer QVPN QBelt rezerwuje domyślnie adresy IP rozpoczynające się od 10.2.0.0/24. Jeśli inne połączenie zostanie skonfigurowane w taki sposób, aby korzystać z tego zakresu, nastąpi konflikt adresów IP. Zanim dodasz to połączenie, sprawdź, czy nie ma konfliktu adresów IP.

Usługa QVPN Service utworzy profil połączenia klienta VPN WireGuard.

Nawiązywanie połączenia z WireGuard w systemie Windows 10

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Kliknij pozycję Dodaj pusty tunel.

    Zostanie wyświetlone okno Utwórz nowy tunel.

  3. Skonfiguruj ustawienia tunelu.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz publiczny

    Skopiuj klucz publiczny do schowka.

    Ważne:

    Upewnij się, że skopiowany klucz publiczny wklejasz na stronie ustawień hosta równorzędnego serwera VPN WireGuard usługi QVPN Service.

    Interfejs

    Klucz prywatny

    Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.

    Adres

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Serwer DNS

    Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

    Host równorzędny

     

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

  4. Opcjonalnie: Włącz przełącznik Blokuj ruch poza tunelem (wyłącznik awaryjny).

    Włącz go, aby zapewnić, że Twój adres IP nie przecieka, i blokujesz ruch, który nie jest częścią tunelu VPN.

  5. Kliknij przycisk Zapisz.

    Aplikacja WireGuard doda profil tunelu.

  6. Kliknij przycisk Aktywuj.

    Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Nawiązywanie połączenia z WireGuard w systemie macOS 10.13

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Kliknij znak + w lewym dolnym rogu.
  3. Kliknij pozycję Dodaj pusty tunel.

    Zostanie wyświetlone okno Utwórz tunel.

  4. Skonfiguruj ustawienia tunelu.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz publiczny

    Skopiuj klucz publiczny do schowka.

    Ważne:

    Upewnij się, że podano skopiowany klucz publiczny na stronie ustawień hosta równorzędnego WireGuard usługi QVPN Service.

    Na żądanie

    Określ interfejs sieciowy dla połączenia WireGuard.

    Interfejs

    Klucz prywatny

    Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.

    Adres

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Serwer DNS

    Podaj adres IP dedykowanego serwera DNS, do którego serwer VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

    Host równorzędny

     

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Trwałe utrzymywanie aktywności

    Podaj opcjonalny interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

  5. Opcjonalnie: Kliknij pozycję Wyklucz prywatne adresy IP, aby wykluczyć prywatne adresy IP.
  6. Kliknij przycisk Zapisz.

    Aplikacja WireGuard doda profil tunelu.

  7. Kliknij przycisk Aktywuj.

    Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Nawiązywanie połączenia z WireGuard w systemie iOS

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Kliknij znak + w prawym górnym rogu.
  3. Kliknij pozycję Utwórz od podstaw.

    Zostanie wyświetlona strona Utwórz tunel WireGuard.

  4. Skonfiguruj ustawienia tunelu.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz prywatny

    Kliknij pozycję Generuj pary kluczy, aby automatycznie wypełnić unikatowy, 32-bajtowy klucz prywatny i publiczny.

    Klucz publiczny

    Skopiuj klucz publiczny do schowka.

    Ważne:

    Upewnij się, że podano skopiowany klucz publiczny na stronie ustawień hosta równorzędnego WireGuard usługi QVPN Service.

    Adresy

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Port nasłuchiwania

    Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.

    Porada:

    Aby zezwolić aplikacji na wybranie portu nasłuchiwania, pozostaw pole puste.

    MTU

    Podaj opcjonalną wartość MTU.

    Uwaga:

    Wartość zalecana to 1420.

    Porada:

    Aby zezwolić aplikacji na wybranie wartości MTU, pozostaw pole puste.

    Serwery DNS

    Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

  5. Skonfiguruj ustawienia hosta równorzędnego.

    Ustawienie

    Działanie użytkownika

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Klucz wstępny

    Podaj opcjonalny klucz tylko jeśli ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.

    Ważne:

    Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji klienta, jak i serwera VPN, aby umożliwić połączenie z tunelem VPN.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego.

    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.

    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.

    Porada:

    Aby wykluczyć prywatne adresy IP, wybierz pozycję Wyklucz prywatne adresy IP.

    Trwałe utrzymywanie aktywności

    Podaj opcjonalny interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

  6. Kliknij przycisk Zapisz.

    Aplikacja WireGuard utworzy i zapisze ustawienia tunelu VPN.

  7. Obok pozycji Aktywne kliknij pozycję .

Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Nawiązywanie połączenia z WireGuard w systemie Android 7.0

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Kliknij pozycję +.
  3. Kliknij pozycję UTWÓRZ OD PODSTAW.

    Zostanie wyświetlona strona Utwórz tunel WireGuard.

  4. Skonfiguruj ustawienia tunelu.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz prywatny

    Kliknij pozycję , aby wygenerować klucz prywatny dla połączenia VPN.

    Klucz publiczny

    Skopiuj klucz publiczny do schowka.

    Ważne:

    Upewnij się, że podano skopiowany klucz publiczny na stronie ustawień hosta równorzędnego WireGuard usługi QVPN Service.

    Adresy

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Port nasłuchiwania

    Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.

    Porada:

    Aby zezwolić aplikacji na wybranie portu nasłuchiwania, pozostaw pole puste.

    Serwery DNS

    Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

    MTU

    Podaj opcjonalną wartość MTU.

    Uwaga:

    Wartość zalecana to 1420.

    Porada:

    Aby zezwolić aplikacji na wybranie wartości MTU, pozostaw pole puste.

  5. Opcjonalnie: Kliknij pozycję WSZYSTKIE APLIKACJE.

    Zostanie wyświetlona strona aplikacji.

  6. Opcjonalnie: Wybierz aplikacje do wykluczenia z połączenia tunelowego VPN.
  7. Kliknij przycisk DODAJ HOSTA RÓWNORZĘDNEGO.
  8. Skonfiguruj ustawienia hosta równorzędnego.

    Ustawienie

    Działanie użytkownika

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Klucz wstępny

    Podaj opcjonalny klucz tylko jeśli ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.

    Ważne:

    Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji klienta, jak i serwera VPN, aby umożliwić połączenie z tunelem VPN.

    Trwałe utrzymywanie aktywności

    Podaj opcjonalny interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacie adres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego.

    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.

    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź 0.0.0.0/0.

    Porada:

    Aby wykluczyć prywatne adresy IP, wybierz pozycję Wyklucz prywatne adresy IP.

  9. Kliknij przycisk .

    Aplikacja WireGuard utworzy i zapisze ustawienia tunelu VPN.

  10. Kliknij przycisk .

    Zostanie wyświetlone okno Żądanie połączenia.

  11. Kliknij przycisk OK.

Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Czy artykuł ten był przydatny?

28% ludzi uważa, że to pomaga.
Dziękujemy za przekazanie opinii.

Poinformuj nas proszę, w jaki sposób możemy ulepszyć ten artykuł:

Bardziej szczegółowe opinie można wpisać poniżej.

Wybierz specyfikację

      Więcej Mniej

      Ta strona dostępna jest w też krajach/regionach:

      open menu
      back to top