Hur WireGuard VPN-server och klientinställningar konfigureras i QuRouter


Senaste ändringsdatum: 2022-04-27

Hur WireGuard VPN-server och klientinställningar konfigureras i QuRouter

Den här självstudien förklarar hur WireGuard konfigureras på din QNAP-router med QuRouter.

WireGuard

WireGuard är ett VPN-protokoll med öppen källkod som använder UDP (User Datagram Protocol) för nätverkskommunikation. Protokollet använder flera kryptografiverktyg för att implementera säker VPN-tunnling.

Aktivera en WireGuard VPN-server

  1. Logga in på QuRouter.
  2. Gå till QVPN-servrar > QVPN-inställningar.
  3. Identifiera WireGuard-servern.
  4. Klicka på .
  5. Sidan QVPN-inställningar visas.
    1. Klicka på Aktivera QVPN-server.
    2. Konfigurera WireGuard-inställningarna.

      Inställning

      Användaråtgärd

      Klient-IP-pool

      Ange ett fast IP-subnät för VPN-servern.
      Viktigt!

      Som standard reserverar den här servern användningen av IP-adresser från och med 198.18.7.1/24. Om en annan anslutning är konfigurerad för att använda det här intervallet uppstår ett IP-konfliktfel. Innan den här servern läggs till behöver du säkerställa att inte även VPN-klienten är konfigurerad för att använda det här intervallet.

      Lyssningsport

      Ange ett UDP-port nummer mellan 1 och 65535.

      Obs!

      WireGuards standardportnummer är 51820.

      Privat nyckel

      Klicka på Generera nyckelpar för att automatiskt fylla i en unik 32 bitars privat nyckel.

      DNS-server

      Ange en DNS-server för WireGuard-servern.

      Beständig keepalive

      Ange hur många sekunders intervall det ska vara mellan de keepalive-paket som skickas om peer-datorn är bakom en brandvägg.

    3. Klicka på Tillämpa.
  6. Klicka på .

    Ett bekräftelsemeddelande visas.

  7. Klicka på Ja.

QuRouter aktiverar WireGuard-servern.

Lägga till en WireGuard VPN-användare

 
  1. Logga in på QuRouter.
  2. Gå till QVPN-servrar > QVPN-användarhantering > QVPN-användarinställningar.
  3. I WireGuard-avsnittet: Klicka på Lägg till.

    Sidan Lägg till WireGuard-användare visas.

  4. Ange ett användarprofilnamn.
  5. Klicka på Generera nyckelpar för att generera en privat och en offentlig nyckel.
  6. Klicka på Lägg till.

    QuRouter lägger till och aktiverar WireGuard-användarprofilen.

  7. Ladda ned WireGuard-konfigurationsfilen.
    1. Under åtgärder: Klicka på .

      Fönstret Ladda ned WireGuard-konfiguration visas.

    2. Välj WAN-porten.
    3. Klicka på Hämta.

      QuRouter laddar ned WireGuard-användarkonfigurationsfilen.

      Tips:

      Se användarstatusen och koppla från användarens VPN-anslutning genom att gå till QVPN-servrar > QVPN-användarhantering > QVPN-användarstatus.

Ansluta till WireGuard i Windows 10

Ladda ned och installera WireGuard från WireGuard-webbplatsen.

  1. Öppna WireGuard.
  2. Klicka på Lägg till tunnel.

    Ett fönster i Utforskaren öppnas.

  3. Välj WireGuard-konfigurationsfilen som laddats ned från QuRouter.
  4. Klicka på Öppna.

    WireGuard laddar upp de konfigurerade inställningarna.

  5. Klicka på Redigera för att göra ändringar i tunnelinställningarna.

    Fönstret Redigera tunnel visas.

  6. Ändra tunnelinställningarna.

    Inställning

    Användaråtgärd

    Namn

    Ge tunneln ett namn.

    Offentlig nyckel

    Kopiera den offentliga nyckeln.

    Viktigt!

    Säkerställ att du klistrar in den kopierade offentliga nyckeln på sidan QVPN Service för WireGuard VPN-serverns peer-dator-inställningar.

    Gränssnitt

    Privat nyckel

    Den privata nyckeln skapas automatiskt när en ny tunnel skapas.

    Adress

    Ange ett IP-subnät som är angivet på sidan WireGuard VPN-server.

    DNS-server

    Ange en IP-adress till en dedikerad DNS-server som WireGuard VPN-klient kan komma åt genom VPN-tunneln.

    Peer-dator

     

    Offentlig nyckel

    Kopiera och klistra in den offentliga nyckeln från sidan WireGuard VPN-server.

    Obs!

    Den base64-kodade offentliga nyckeln som genererats i QVPN Service sida för WireGuard VPN-server krävs för att autentisera både server och klient.

    Tillåtna IP-adresser

    Ange en lista med adresser som tar vägen till peer-datorn. Ange minst ett IP-subnät som innehåller de interna IP-adresserna för WireGuard-anslutningen. För att tillåta paket från valfritt IP-subnät ange:0.0.0.0/0.

    Slutpunkt

    Ange IP-adressen till WireGuard-servern iIP-adress:lyssningsport- formatet.

    Exempel: 192.168.10.1:51820.

  7. Valfritt: Aktivera Blockera icke-tunnlad trafik (avstängningsomställare).

    Aktivera för att säkerställa att din IP-adress inte har läckts och blockera trafik som inte är en del av VPN-tunneln.

  8. Klicka på Save (Spara).

    WireGuard-applikationen lägger till tunnelprofilen.

  9. Klicka på Aktivera.

WireGuard-applikationen upprättar en VPN_tunnel med VPN-servern.

Ansluta till WireGuard i macOS 10.13

Ladda ned och installera WireGuard från WireGuard-webbplatsen.

  1. Öppna WireGuard.
  2. Klicka på + nere till vänster.
  3. Klicka på Importera tunnel(lar) från fil.

    Ett Finder-fönster öppnas.

  4. Välj WireGuard-konfigurationsfilen som laddats ned från QuRouter.
  5. Klicka på Importera.

    WireGuard laddar upp de konfigurerade inställningarna.

  6. Klicka på Redigera för att göra ändringar i tunnelinställningarna.

    Fönstret Redigera tunnel visas.

  7. Ändra tunnelinställningarna.

    Inställning

    Användaråtgärd

    Namn

    Ge tunneln ett namn.

    Offentlig nyckel

    Kopiera den offentliga nyckeln.

    Viktigt!

    Säkerställ att du anger den kopierade offentliga nyckeln på sidan QVPN Service för WireGuard-peer-dator-inställningar.

    Vid behov

    Ange nätverksgränssnittet för WireGuard-anslutningen.

    Gränssnitt

    Privat nyckel

    Den privata nyckeln skapas automatiskt när en ny tunnel skapas.

    Adress

    Ange ett IP-subnät som är angivet på sidan WireGuard VPN-server.

    DNS-server

    Ange en IP-adress till en dedikerad DNS-server som WireGuard VPN-server kan komma åt genom VPN-tunneln.

    Peer-dator

     

    Offentlig nyckel

    Kopiera och klistra in den offentliga nyckeln från sidan WireGuard VPN-server.

    Obs!

    Den base64-kodade offentliga nyckeln som genererats i QVPN Service sida för WireGuard VPN-server krävs för att autentisera både server och klient.

    Tillåtna IP-adresser

    Ange en lista med adresser som tar vägen till peer-datorn. Ange minst ett IP-subnät som innehåller de interna IP-adresserna för WireGuard-anslutningen. För att tillåta paket från valfritt IP-subnät ange:0.0.0.0/0.

    Slutpunkt

    Ange IP-adressen till WireGuard-servern iIP-adress:lyssningsport- formatet.

    Exempel: 192.168.10.1:51820.

    Beständig keepalive

    Ange valfritt hur många sekunders intervall det ska vara mellan de keepalive-paket som skickas om peer-datorn är bakom en brandvägg.

  8. Klicka på Save (Spara).

    WireGuard-applikationen lägger till tunnelprofilen.

  9. Klicka på Aktivera.

    WireGuard-applikationen upprättar en VPN_tunnel med VPN-servern.

Ansluta till WireGuard i iOS

Ladda ned och installera WireGuard från WireGuard-webbplatsen.

  1. Öppna WireGuard.
  2. Tryck på Lägg till en tunnel.
  3. Tryck på Skapa från fil eller arkiv.

    Ett filhanterarfönster visas.

  4. Välj WireGuard-konfigurationsfilen som laddats ned från QuRouter.

    WireGuard laddar upp konfigurationsfilen.

  5. Tryck på WireGuard-konfigurationsfilen.

    WireGuard visar konfigurationsinformationen.

  6. Tryck på Redigera.

    WireGuards konfigurationssida öppnas.

  7. Konfigurera tunnel-inställningarna.
    Obs!

    Öppna WireGuard-användarkonfigurationsfilen som laddats ned från QuRouter för att ange tunnelinformationen på den mobila enheten.

    Inställning

    Användaråtgärd

    Namn

    Ge tunneln ett namn.

    Privat nyckel

    Tryck på Generera nyckelpar för att automatisk fylla i en unik 32-bitars privat och offentlig nyckel.

    Offentlig nyckel

    Kopiera den offentliga nyckeln till urklipp.

    Viktigt!

    Säkerställ att du klistrar in den kopierade offentliga nyckeln i QuRouter WireGuard VPN-serverns peerinställningssida.

    Adresser

    Ange ett IP-subnät som är angivet på sidan WireGuard VPN-server.

    Lyssningsport

    Ange ett valfritt UDP-portnummer mellan 1 och 65535.

    Tips:

    Om du vill att applikationen ska välja lyssningsporten så lämnar du fältet tomt.

    MTU

    Ange ett valfritt MTU-värde.

    Obs!

    Det rekommenderade värdet är 1420.

    Tips:

    Om du vill att applikationen ska välja MTU-värdet så lämnar du fältet tomt.

    DNS-servrar

    Ange en IP-adress till en dedikerad DNS-server som WireGuard VPN-klient kan komma åt genom VPN-tunneln.

  8. Konfigurera peer-dator-inställningarna.

    Inställning

    Användaråtgärd

    Offentlig nyckel

    Kopiera och klistra in den offentliga nyckeln från sidan WireGuard VPN-server.

    Obs!

    Den base64-kodade offentliga nyckeln som skapas på QuRouter WireGuard VPN-serversidan måste autentisera både server och klient.

    I förväg delad nyckel

    Ange en valfri nyckel endast om inställningen för i förväg delad nyckel har konfigurerats på VPN-serverenheten.

    Viktigt!

    Säkerställ att den i förväg delade nyckeln har angetts på både sidan VPN-server och sidan för klientkonfiguration för att ansluta till VPN-tunneln.

    Slutpunkt

    Ange IP-adressen till WireGuard-servern iIP-adress:lyssningsport- formatet.

    Exempel: 192.168.10.1:51820.

    Tillåtna IP-adresser

    Ange listan med adresser som tar vägen till peer-datorn.

    Obs!
    • Ange minst ett IP-subnät som innehåller de interna IP-adresserna för WireGuard-anslutningen.

    • För att tillåta paket från valfritt IP-subnät ange:0.0.0.0/0.

    Tips:

    Om du vill utesluta privata IP-adresser väljer du Uteslut privata IP-adresser.

    Beständig keepalive

    Ange valfritt hur många sekunders intervall det ska vara mellan de keepalive-paket som skickas om peer-datorn är bakom en brandvägg.

    Aktivering på begäran

    Välj nätverksgränssnittet för WireGuard-anslutningen.

  9. Tryck på Spara.

    WireGuard skapar och sparar VPN-tunnelinställningarna.

  10. Bredvid Aktiv: Tryck på .

WireGuard-appen upprättar en VPN-tunnel med VPN-servern.

Ansluta till WireGuard i Android 7.0

Ladda ned och installera WireGuard från WireGuard-webbplatsen.

  1. Öppna WireGuard.
  2. Tryck på +.
  3. Tryck på IMPORTERA FRÅN FIL ELLER ARKIV.

    Ett filhanterarfönster visas.

  4. Välj WireGuard-konfigurationsfilen som laddats ned från QuRouter.

    WireGuard laddar upp konfigurationsfilen.

  5. Tryck på konfigurationsfilen.

    WireGuard visar konfigurationsinformationen.

  6. Tryck på .

    WireGuards konfigurationssida öppnas.

  7. Ändra tunnelinställningarna.
    Obs!

    Kopiera tunnelinformationen från WireGuard-användarkonfigurationsfilen som laddats ned från QuRouter.

    Inställning

    Användaråtgärd

    Namn

    Ge tunneln ett namn.

    Privat nyckel

    Tryck på för att skapa den privata nyckeln för VPN-anslutningen.

    Offentlig nyckel

    Kopiera den offentliga nyckeln.

    Viktigt!

    Säkerställ att du angett den kopierade offentliga nyckeln på sidan för QuRouter WireGuard VPN-serverns peerinställningar.

    Adresser

    Ange ett IP-subnät som är angivet på sidan WireGuard VPN-server.

    Lyssningsport

    Ange ett valfritt UDP-portnummer mellan 1 och 65535.

    Tips:

    Om du vill att applikationen ska välja lyssningsporten så lämnar du fältet tomt.

    DNS-servrar

    Ange en IP-adress till en dedikerad DNS-server som WireGuard VPN-klient kan komma åt genom VPN-tunneln.

    MTU

    Ange ett valfritt MTU-värde.

    Obs!

    Det rekommenderade värdet är 1420.

    Tips:

    Om du vill att applikationen ska välja MTU-värdet så lämnar du fältet tomt.

  8. Valfritt: Tryck på ALLA APPLIKATIONER.

    Sidan för applikationer visas.

  9. Valfritt: Välj applikationerna som ska uteslutas från VPN-tunnelanslutningen.
  10. Konfigurera peer-dator-inställningarna.

    Inställning

    Användaråtgärd

    Offentlig nyckel

    Kopiera och klistra in den offentliga nyckeln från sidan WireGuard VPN-server.

    Obs!

    Den base64-kodade offentliga nyckeln som skapas på QuRouter WireGuard VPN-serversidan måste autentisera både server och klient.

    I förväg delad nyckel

    Ange en valfri nyckel endast om inställningen för i förväg delad nyckel har konfigurerats på VPN-serverenheten.

    Viktigt!

    Säkerställ att den i förväg delade nyckeln har angetts på både sidan VPN-server och sidan för klientkonfiguration för att ansluta till VPN-tunneln.

    Beständig keepalive

    Ange valfritt hur många sekunders intervall det ska vara mellan de keepalive-paket som skickas om peer-datorn är bakom en brandvägg.

    Slutpunkt

    Ange IP-adressen till WireGuard-servern iIP-adress:lyssningsport- formatet.

    Exempel: 192.168.10.1:51820.

    Tillåtna IP-adresser

    Ange listan med adresser som tar vägen till peer-datorn.

    Obs!
    • Ange minst ett IP-subnät som innehåller de interna IP-adresserna för WireGuard-anslutningen.

    • För att tillåta paket från valfritt IP-subnät ange:0.0.0.0/0.

    Tips:

    Om du vill utesluta privata IP-adresser väljer du Uteslut privata IP-adresser.

  11. Tryck på .

    WireGuard skapar och sparar VPN-tunnelinställningarna.

  12. Tryck på .

    Fönstret Anslutningsbegäran visas.

  13. Tryck på OK.

WireGuard upprättar en VPN-tunnel med VPN-servern.

Var den här artikeln till hjälp?

Användare som tyckte detta var användbart 30% procent.
Tack för din feedback.

Berätta för oss hur vi kan förbättra artikeln:

Ge oss fler synpunkter genom att skriva dem nedan.

Välj specifikation

      Visa fler Färre

      Denna webbplats i andra länder/regioner:

      open menu
      back to top