Ето ръководство стъпка по стъпка за инсталиране на WireGuard VPN на Windows, MacOS, Linux, iOS и Android.

WireGuard прекроява VPN ландшафта със своя лек, но сигурен протокол. Само със сървър и конфигурационен файл сте готови да започнете.

Независимо дали имате конфигурация на WireGuard от VPN услуга, работно място или личен проект, това ръководство рационализира процеса.

И така, какво е WireGuard? Как можете да го настроите на Windows, MacOS, Linux, iOS и Android?

Какво е WireGuard?

WireGuard е VPN протокол с отворен код. Той дава приоритет на простотата и скоростта пред по-старите VPN технологии и прилага VPN техники за създаване на сигурни връзки от точка до точка.

Той е опростен, лесен за използване и е широко възприет поради високата си производителност и сигурност.

Конфигурационен файл на WireGuard (.conf) се получава от Доставчици на VPN услуги или самогенерирани от персонални настройки на сървъра. Това е кратък набор от инструкции, които софтуерът WireGuard използва за установяване на VPN връзка и съдържа подробности като адреси на крайни точки, ключове за криптиране и предпочитания за връзка.

instagram viewer

Въоръжени с вашия конфигурационен файл на WireGuard, ще откриете, че настройването на клиент на популярни операционни системи е лесно.

Инсталиране на клиента WireGuard в Windows

Нека да започнем направо, като започнем с инсталирането на WireGuard на Microsoft Windows.

1. Започнете, като посетите уебсайта на WireGuard и изтегляне на клиента на Windows.

2. Отворете инсталатора, след което следвайте простите инструкции, за да го инсталирате.

3. Стартирайте WireGuard и щракнете върху Импортиране на тунели от файл.

4. Прегледайте и изберете конфигурационния файл за вашия WireGuard сървър. Ще можете лесно да го разпознаете по файловото му разширение „.conf“.

5. След като .conf файлът бъде импортиран, щракнете върху Активирате бутон за установяване на връзката. Ако състоянието е „Активен“, вие успешно сте се свързали със сървъра на WireGuard.

Инсталиране на клиента WireGuard на MacOS

1. Изтеглете и „вземете“ клиента WireGuard от Mac App Store.

2. След инсталирането отворете WireGuard, след което щракнете върху Импортиране на тунели от файл бутон.

3. Потърсете вашия .conf файл и щракнете Импортиране.

4. Щракнете върху Активирате бутон, за да се свържете с WireGuard VPN. Ако статусът е зелен и „Активен“, вие сте се свързали успешно.

Инсталиране на клиента WireGuard на Linux

Клиентът на Linux WireGuard е придирчив към дължината на името на файла .conf. Трябва да е под 15 знака или ще получите грешка, че сървърът не може да бъде намерен. Преименувайте файла, преди да започнете.

1. В терминала първо изтеглете и инсталирайте клиента. Тази команда изглежда различно в зависимост от това каква дистрибуция на Linux използвате.

Ще разгледаме инсталационните команди за най-популярните Linux дистрибуции. Всички команди трябва да се изпълняват под root акаунт.

Ubuntu: „sudo apt инсталирайте wireguard“

Debian: „sudo apt инсталирайте wireguard“

Fedora: „sudo dnf инсталирайте wireguard-tools“

SLES/OpenSUSE: „инструменти за инсталиране на zypper wireguard“

Gentoo: „emerge wireguard-tools“

CentOS: „sudo yum инсталирайте elrepo-release epel-release“, „sudo yum инсталирайте kmod-wireguard wireguard-tools“

2. Преместете конфигурацията от текущото й местоположение в директорията /etc/wireguard. В този пример конфигурационният файл се намира в /home/ubuntuvm и се нарича WGLinux. Трябва да го преместите в /etc/wireguard. Използвайте следното команда за манипулиране на файлове, но го адаптирайте към името на вашия конфигурационен файл.

cd </your/directory/with/conf file>
mv /etc/wireguard/<wireguardconffile.conf>

3. Под root акаунта издайте следната команда, за да осъществите връзката:

wg-quick up <nameofyourconfigfile>

Имайте предвид, че „WGLinux“ е името на примерния .conf файл (WGLinux.conf), когато издавате командата wg-quick, премахнете „.conf“ от името на файла. Във вашата система заменете WGLinux с името на вашия .conf файл.

За да затворите връзката, след като сте готови, издайте командата:

wg-quick down <nameofyourconfigfile>

Отново в този пример използваме WGLinux, заменете това с името на вашия .conf файл:

Инсталиране на клиента WireGuard на iOS

1. Изтеглете клиента WireGuard от магазин за ябълки

2. Отворете WireGuard и докоснете Добавяне на тунел бутон.

3. Потърсете файла на вашето Apple устройство, след което го докоснете.

3 изображения

4. След като конфигурационният файл бъде импортиран, използвайте превключвателя, за да активирате VPN. Зелен бутон за превключване означава, че връзката е успешна. Трябва също да видите икона „VPN“ в лентата на състоянието.

Инсталиране на клиента WireGuard на Android

Както при Linux, Android е придирчив към дължината на името на файла за конфигурационния файл, така че го преименувайте на нещо с 15 знака или по-малко, преди да започнете.

1. Изтеглете клиента WireGuard от Google Play Store.

2. Отворете клиента и докоснете + бутон.

3. Изберете опцията Импортиране от файл или архив.

4. Потърсете вашия конфигурационен файл и докоснете избор.

3 изображения

5. Използвайте превключвателя, за да активирате VPN връзката. Ако е успешно, превключвателят ще стане зелен. Ще видите също така да се появява икона на ключ в лентата на състоянието, до иконите на клетъчната мрежа.

Разбиране на конфигурационния файл

Конфигурационният файл на WireGuard е основен за неговите операции. Ето кратка разбивка на основните му компоненти.

1. Раздел [Интерфейс]:

  • Личен ключ: Base64-кодиран частен ключ за клиента или сървъра. Винаги пазете тази тайна.
  • адрес: Указва IP адреса и подмрежата за интерфейса WireGuard. Например 10.0.0.2/24.
  • ListenPort: (По избор) Портът, на който WireGuard следи за входящи връзки.
  • DNS:DNS сървъри които клиентът трябва да използва, след като тунелът е готов.

2. Секция [Peer] (Могат да съществуват множество равноправни секции):

  • Публичен ключ: Публичният ключ на отдалечения партньор (сървър или клиент).
  • Разрешени IP адреси: IP адресите, които се насочват през тунела. 0.0.0.0/0 маршрутизира целия трафик.
  • Крайна точка: (Само за клиенти) IP адресът и портът на сървъра, форматиран като IP: порт.

3. Допълнителни настройки и команди:

  • SaveConfig: Ако е зададено на true, всички промени в интерфейса (като добавяне на партньори) се запазват автоматично.
  • PostUp и PostDown: Команди, които да се изпълняват, след като интерфейсът бъде изведен или свален съответно.

Тези компоненти съставляват ядрото на конфигурационния файл. Може да има допълнителни опции въз основа на конкретни случаи на употреба, но елементите по-горе ще бъдат в почти всяка конфигурация на WireGuard.

Заключение

WireGuard предоставя рационализиран и сигурен начин за създаване на VPN връзки в огромен набор от платформи. Като следвате стъпките, описани в това ръководство, ще можете да инсталирате WireGuard и да импортирате и разберете конфигурационните файлове.