Jak skonfigurować ustawienia serwera i klienta VPN WireGuard w aplikacji QuRouter


Data ostatniej modyfikacji: 2022-04-27

Jak skonfigurować ustawienia serwera i klienta VPN WireGuard w aplikacji QuRouter

W tym samouczku opisano sposób konfiguracji protokołu WireGuard na routerze QNAP za pomocą aplikacji QuRouter.

WireGuard

WireGuard to protokół VPN typu „open source”, w którym do komunikacji sieciowej jest używany protokół UDP (User Datagram Protocol). Protokół używa kilku narzędzi kryptograficznych do wdrażania bezpiecznego tunelowania VPN.

Włączanie serwera VPN WireGuard

  1. Zaloguj się do aplikacji QuRouter.
  2. Wybierz kolejno Serwery QVPN > Ustawienia QVPN.
  3. Znajdź serwer WireGuard.
  4. Kliknij pozycję .
  5. Zostanie wyświetlona strona Ustawienia QVPN.
    1. Kliknij pozycję Uruchom serwer QVPN.
    2. Skonfiguruj ustawienia WireGuard.

      Ustawienie

      Działanie użytkownika

      Pula adresów IP klientów

      Wprowadź stałą podsieć adresów IP dla serwera VPN.
      Ważne:

      Ten serwer rezerwuje domyślnie adresy IP rozpoczynające się od 198.18.7.1/24. Jeśli inne połączenie zostanie skonfigurowane w taki sposób, aby korzystać z tego zakresu, nastąpi konflikt adresów IP. Przed dodaniem tego serwera upewnij się, klient VPN nie jest także skonfigurowany do korzystania z tego zakresu.

      Port nasłuchiwania

      Podaj numer portu UDP z zakresu od 1 do 65535.

      Uwaga:

      Domyślny numer portu WireGuard to 51820.

      Klucz prywatny

      Kliknij pozycję Generuj pary kluczy, aby automatycznie wypełnić unikatowy, 32-bajtowy klucz prywatny.

      Serwer DNS

      Podaj serwer DNS na potrzeby serwera WireGuard.

      Trwałe utrzymywanie aktywności

      Podaj interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

    3. Kliknij przycisk Zastosuj.
  6. Kliknij pozycję .

    Zostanie wyświetlony komunikat z prośbą o potwierdzenie.

  7. Kliknij przycisk Tak.

Aplikacja QuRouter uruchomi serwer WireGuard.

Dodawanie użytkownika VPN WireGuard

 
  1. Zaloguj się do aplikacji QuRouter.
  2. Wybierz kolejno Serwery QVPN > Zarządzanie użytkownikami QVPN > Ustawienia użytkowników QVPN.
  3. W sekcji WireGuard kliknij przycisk Dodaj.

    Zostanie wyświetlone strona Dodaj użytkownika WireGuard.

  4. Podaj nazwę profilu.
  5. Kliknij pozycję Generuj pary kluczy, aby wygenerować klucz prywatny i publiczny.
  6. Kliknij przycisk Add (Dodaj).

    Aplikacja QuRouter doda i aktywuje profil użytkownika WireGuard.

  7. Pobierz plik konfiguracyjny WireGuard.
    1. W sekcji Działania kliknij przycisk .

      Zostanie wyświetlone okno Pobierz konfigurację WireGuard.

    2. Wybierz port WAN.
    3. Kliknij opcję Pobierz.

      Aplikacja QuRouter pobierze plik konfiguracyjny użytkownika WireGuard.

      Porada:

      Aby wyświetlić status użytkownika i rozłączyć połączenie VPN tego użytkownika, wybierz kolejno Serwery QVPN > Zarządzanie użytkownikami QVPN > Status użytkownika QVPN.

Nawiązywanie połączenia z WireGuard w systemie Windows 10

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Kliknij pozycję Dodaj tunel.

    Zostanie otwarte okno Eksplorator plików.

  3. Wybierz plik konfiguracyjny WireGuard pobrany z aplikacji QuRouter.
  4. Kliknij przycisk Otwórz.

    Aplikacja WireGuard prześle skonfigurowane ustawienia.

  5. Kliknij przycisk Edytuj, aby wprowadzić poprawki w ustawieniach tunelu.

    Zostanie wyświetlone okno Edytuj tunel.

  6. Zmodyfikuj ustawienia tunelu.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz publiczny

    Skopiuj klucz publiczny.

    Ważne:

    Upewnij się, że skopiowany klucz publiczny wklejasz na stronie ustawień hosta równorzędnego serwera VPN WireGuard usługi QVPN Service.

    Interfejs

    Klucz prywatny

    Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.

    Adres

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Serwer DNS

    Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

    Host równorzędny

     

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź0.0.0.0/0.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacieadres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

  7. Opcjonalnie: Włącz przełącznik Blokuj ruch poza tunelem (wyłącznik awaryjny).

    Włącz go, aby zapewnić, że Twój adres IP nie przecieka, i blokujesz ruch, który nie jest częścią tunelu VPN.

  8. Kliknij opcję Zapisz.

    Aplikacja WireGuard doda profil tunelu.

  9. Kliknij przycisk Aktywuj.

Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Nawiązywanie połączenia z WireGuard w systemie macOS 10.13

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Kliknij znak + w lewym dolnym rogu.
  3. Kliknij pozycję Importuj tunele z pliku.

    Zostanie wyświetlone okno Finder.

  4. Wybierz plik konfiguracyjny WireGuard pobrany z aplikacji QuRouter.
  5. Kliknij przycisk Importuj.

    Aplikacja WireGuard prześle skonfigurowane ustawienia.

  6. Kliknij przycisk Edytuj, aby wprowadzić poprawki w ustawieniach tunelu.

    Zostanie wyświetlone okno Edytuj tunel.

  7. Zmodyfikuj ustawienia tunelu.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz publiczny

    Skopiuj klucz publiczny.

    Ważne:

    Upewnij się, że podano skopiowany klucz publiczny na stronie ustawień hosta równorzędnego WireGuard usługi QVPN Service.

    Na żądanie

    Określ interfejs sieciowy dla połączenia WireGuard.

    Interfejs

    Klucz prywatny

    Klucz prywatny jest generowany automatycznie podczas tworzenia nowego tunelu.

    Adres

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Serwer DNS

    Podaj adres IP dedykowanego serwera DNS, do którego serwer VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

    Host równorzędny

     

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard usługi QVPN Service jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego. Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard. Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź0.0.0.0/0.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacieadres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Trwałe utrzymywanie aktywności

    Podaj opcjonalny interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

  8. Kliknij opcję Zapisz.

    Aplikacja WireGuard doda profil tunelu.

  9. Kliknij przycisk Aktywuj.

    Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Nawiązywanie połączenia z WireGuard w systemie iOS

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Dotknij opcji Dodaj tunel.
  3. Dotknij opcji Utwórz z pliku lub archiwum.

    Zostanie wyświetlone okno menedżera plików.

  4. Wybierz plik konfiguracyjny WireGuard pobrany z aplikacji QuRouter.

    Aplikacja WireGuard prześle plik konfiguracyjny.

  5. Dotknij pliku konfiguracyjnego WireGuard.

    Aplikacja WireGuard wyświetli szczegóły pliku konfiguracyjnego.

  6. Dotknij opcji Edytuj.

    Zostanie otwarta strona konfiguracji WireGuard.

  7. Skonfiguruj ustawienia tunelu.
    Uwaga:

    Otwórz plik konfiguracyjny użytkownika WireGuard pobrany z aplikacji QuRouter, aby określić informacje o tunelu na urządzeniu mobilnym.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz prywatny

    Dotknij opcji Generuj pary kluczy, aby automatycznie wypełnić unikatowy, 32-bajtowy klucz prywatny i publiczny.

    Klucz publiczny

    Skopiuj klucz publiczny do schowka.

    Ważne:

    Upewnij się, że skopiowany klucz publiczny wklejasz na stronie ustawień hosta równorzędnego serwera VPN WireGuard w aplikacji QuRouter.

    Adresy

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Port nasłuchiwania

    Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.

    Porada:

    Aby zezwolić aplikacji na wybranie portu nasłuchiwania, pozostaw pole puste.

    MTU

    Podaj opcjonalną wartość MTU.

    Uwaga:

    Wartość zalecana to 1420.

    Porada:

    Aby zezwolić aplikacji na wybranie wartości MTU, pozostaw pole puste.

    Serwery DNS

    Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

  8. Skonfiguruj ustawienia hosta równorzędnego.

    Ustawienie

    Działanie użytkownika

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard w aplikacji QuRouter jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Klucz wstępny

    Podaj opcjonalny klucz tylko jeśli ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.

    Ważne:

    Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji klienta, jak i serwera VPN, aby umożliwić połączenie z tunelem VPN.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacieadres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego.

    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.

    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź0.0.0.0/0.

    Porada:

    Aby wykluczyć prywatne adresy IP, wybierz pozycję Wyklucz prywatne adresy IP.

    Trwałe utrzymywanie aktywności

    Podaj opcjonalny interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

    Aktywacja na żądanie

    Wybierz interfejs sieciowy dla połączenia WireGuard.

  9. Dotknij opcji Zapisz.

    Aplikacja WireGuard utworzy i zapisze ustawienia tunelu VPN.

  10. Obok pozycji Aktywne dotknij opcji .

Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Nawiązywanie połączenia z WireGuard w systemie Android 7.0

Pobierz i zainstaluj aplikację WireGuard z witryny WireGuard.

  1. Otwórz aplikację WireGuard.
  2. Dotknij opcji +.
  3. Dotknij opcji IMPORTUJ Z PLIKU LUB ARCHIWUM.

    Zostanie wyświetlone okno menedżera plików.

  4. Wybierz plik konfiguracyjny WireGuard pobrany z aplikacji QuRouter.

    Aplikacja WireGuard prześle plik konfiguracyjny.

  5. Dotknij pliku konfiguracyjnego.

    Aplikacja WireGuard wyświetli szczegóły pliku konfiguracyjnego.

  6. Dotknij opcji .

    Zostanie otwarta strona konfiguracji WireGuard.

  7. Zmodyfikuj ustawienia tunelu.
    Uwaga:

    Skopiuj informacje o tunelu z pliku konfiguracyjnego użytkownika WireGuard pobranego z aplikacji QuRouter.

    Ustawienie

    Działanie użytkownika

    Nazwa

    Podaj nazwę tunelu.

    Klucz prywatny

    Dotknij opcji , aby wygenerować klucz prywatny dla połączenia VPN.

    Klucz publiczny

    Skopiuj klucz publiczny.

    Ważne:

    Upewnij się, że skopiowany klucz publiczny wprowadzasz na stronie ustawień hosta równorzędnego serwera VPN WireGuard aplikacji QuRouter.

    Adresy

    Wprowadź podsieć IP podaną na stronie serwera VPN WireGuard.

    Port nasłuchiwania

    Podaj opcjonalny numer portu UDP z zakresu od 1 do 65535.

    Porada:

    Aby zezwolić aplikacji na wybranie portu nasłuchiwania, pozostaw pole puste.

    Serwery DNS

    Podaj adres IP dedykowanego serwera DNS, do którego klient VPN WireGuard może uzyskiwać dostęp przez tunel VPN.

    MTU

    Podaj opcjonalną wartość MTU.

    Uwaga:

    Wartość zalecana to 1420.

    Porada:

    Aby zezwolić aplikacji na wybranie wartości MTU, pozostaw pole puste.

  8. Opcjonalnie: Dotknij opcji WSZYSTKIE APLIKACJE.

    Zostanie wyświetlona strona aplikacji.

  9. Opcjonalnie: Wybierz aplikacje do wykluczenia z połączenia tunelowego VPN.
  10. Skonfiguruj ustawienia hosta równorzędnego.

    Ustawienie

    Działanie użytkownika

    Klucz publiczny

    Skopiuj i wklej klucz publiczny ze strony serwera VPN WireGuard.

    Uwaga:

    Klucz publiczny zakodowany w formacie base64 wygenerowany na stronie serwera VPN WireGuard w aplikacji QuRouter jest wymagany do uwierzytelniania zarówno serwera, jak i klienta.

    Klucz wstępny

    Podaj opcjonalny klucz tylko jeśli ustawienie klucza wstępnego zostało skonfigurowane na urządzeniu serwera VPN.

    Ważne:

    Upewnij się, że klucz wstępny jest podany zarówno na stronie konfiguracji klienta, jak i serwera VPN, aby umożliwić połączenie z tunelem VPN.

    Trwałe utrzymywanie aktywności

    Podaj opcjonalny interwał wysyłania pakietów utrzymywania aktywności w sekundach, jeśli host równorzędny znajduje się za zaporą.

    Punkt końcowy

    Podaj adres IP serwera WireGuard w formacieadres IP:port nasłuchiwania.

    Przykład: 192.168.10.1:51820.

    Dozwolone adresy IP

    Podaj listę adresów, które są kierowane do hosta równorzędnego.

    Uwaga:
    • Wprowadź co najmniej jedną podsieć IP zawierającą wewnętrzne adresy IP połączenia WireGuard.

    • Aby zezwolić na pakiety z dowolnej podsieci IP, wprowadź0.0.0.0/0.

    Porada:

    Aby wykluczyć prywatne adresy IP, wybierz pozycję Wyklucz prywatne adresy IP.

  11. Dotknij opcji .

    Aplikacja WireGuard utworzy i zapisze ustawienia tunelu VPN.

  12. Dotknij opcji .

    Zostanie wyświetlone okno Żądanie połączenia.

  13. Dotknij opcji OK.

Aplikacja WireGuard ustanowi tunel VPN z serwerem VPN.

Czy artykuł ten był przydatny?

30% ludzi uważa, że to pomaga.
Dziękujemy za przekazanie opinii.

Poinformuj nas proszę, w jaki sposób możemy ulepszyć ten artykuł:

Bardziej szczegółowe opinie można wpisać poniżej.

Wybierz specyfikację

      Więcej Mniej

      Ta strona dostępna jest w też krajach/regionach:

      open menu
      back to top