วิธีสร้างคีย์ VPN WireGuard ระหว่าง QNAP NAS (แอป QVPN) และเครื่องมือ WireGuard บน Windows/Mac?
ผลิตภัณฑ์ที่ใช้ได้
QNAP NAS ทุกรุ่นที่รองรับ QVPN Service ด้วย WireGuard
Windows / macOS พร้อมเครื่องมือ WireGuard client
สถานการณ์
ผู้ใช้อาจต้องการสร้างช่องทาง VPN ที่ปลอดภัยระหว่าง QNAP NAS และ Windows/macOS client โดยใช้โปรโตคอล WireGuard คู่มือนี้อธิบายวิธีการสร้างและกำหนดค่าคีย์คู่และการตั้งค่าการเชื่อมต่อที่จำเป็นทั้งใน NAS และ client
ขั้นตอน
ทำตามขั้นตอนเหล่านี้เพื่อสร้างและกำหนดค่า WireGuard VPN tunnel ระหว่าง QNAP NAS และ Windows/macOS:
บน QNAP NAS:
- เปิด QVPN Service บน NAS ของคุณและไปที่หน้าของ WireGuard
- เปิดใช้งาน WireGuard VPN Server โดยการเลือกช่อง
- ตั้งชื่อ Server
- คลิก Generate Keypairs เพื่อสร้างคีย์ส่วนตัวและคีย์สาธารณะขนาด 32 ไบต์ของ NAS โดยอัตโนมัติ
บน Windows/macOS Client:
- เปิด WireGuard client และกด Ctrl + N เพื่อสร้าง tunnel ใหม่
- ใส่ชื่อ tunnel และคัดลอก Public Key ที่สร้างโดย client
กลับไปที่ NAS:
- ในหน้าของ QVPN WireGuard คลิก Add Peer
- ใส่ชื่อ Peer (เช่น WindowsClient) และวาง Public Key ของ client ลงในการกำหนดค่า Peer ของ NAS
- คลิก Apply เพื่อบันทึก peer
กำหนดค่า Tunnel บน Windows/macOS:
- ภายใต้ [Interface] เพิ่ม:
Address = 198.18.7.2/32
DNS = 1.1.1.1 # (ตัวเลือก - เฉพาะถ้าตั้งค่า DNS ในการกำหนดค่า NAS WireGuard)
- ภายใต้ [Peer] เพิ่ม:
PublicKey = <NAS Public Key>
AllowedIPs = 0.0.0.0/1, 128.0.0.0/1
Endpoint = mydevicename.myqnapcloud.com:51820
PersistentKeepalive = 10
แทนที่ mydevicename.myqnapcloud.com ด้วย NAS WAN IP หรือที่อยู่ myQNAPcloud DDNS ของคุณ
คลิก Save บน WireGuard client แล้วคลิก Activate เพื่อสร้างการเชื่อมต่อ VPN
ตรวจสอบให้แน่ใจว่า QuFirewall อนุญาตให้มีการรับส่งข้อมูลเข้ามาที่พอร์ต UDP 51820
แทนที่ IPs และ DNS ตามที่จำเป็นตามการกำหนดค่าจริงของคุณ