OPNsense Wireguard: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(21 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
 
=Konfiguration=
 
=Konfiguration=
*VPN
+
*'''=>VPN => WireGuard => Settings => General'''
**WireGuard
 
***Settings
 
****General
 
 
[[Datei:Opnsense-wg01.png]]
 
[[Datei:Opnsense-wg01.png]]
****General
+
*'''=>VPN => WireGuard => Settings => Instances => +'''
 +
[[Datei:Opnsense-wg02.png]]
 +
=Interfaces=
 +
*Assignments
 +
[[Datei:Opnsense-wg03.png]]
 +
=Firewall=
 +
*'''=> Rules => WAN => +'''
 +
[[Datei:Opnsense-wg04.png]]
 +
*'''=> Rules => WireGuard (Group) => +'''
 +
[[Datei:Opnsense-wg05.png]]
 +
 
 +
=An einem Linux System=
 +
*PUBKEY_SERVER=XbO5anN/a6S6fR40N6xn+lqkctdAZK4yudaVAUtVmh8=
 +
*PRIVKEY=$(wg genkey)
 +
*PUBKEY=$(echo $PRIVKEY | wg pubkey)
 +
 
 +
*cat<<HERE > client1.conf
 +
<pre>
 +
[Interface]
 +
Address =  172.30.32.101/24
 +
PrivateKey = $PRIVKEY
 +
#PUBKEY = $PUBKEY
 +
DNS = 8.8.8.8
 +
 
 +
[Peer]
 +
PublicKey = $PUBKEY_SERVER
 +
AllowedIPs = 0.0.0.0/0
 +
Endpoint = opns-zw.ix.de:55555
 +
HERE
 +
</pre>
 +
 
 +
=generate the qrcode=
 +
*qrencode -t utf8 < client1.conf
 +
=Peer hinzufügen=
 +
[[Datei:Opnsense-wg06.png]]
 +
[[Kategorie:OPNsense]]

Aktuelle Version vom 19. Oktober 2024, 08:20 Uhr

Konfiguration

  • =>VPN => WireGuard => Settings => General

Opnsense-wg01.png

  • =>VPN => WireGuard => Settings => Instances => +

Opnsense-wg02.png

Interfaces

  • Assignments

Opnsense-wg03.png

Firewall

  • => Rules => WAN => +

Opnsense-wg04.png

  • => Rules => WireGuard (Group) => +

Opnsense-wg05.png

An einem Linux System

  • PUBKEY_SERVER=XbO5anN/a6S6fR40N6xn+lqkctdAZK4yudaVAUtVmh8=
  • PRIVKEY=$(wg genkey)
  • PUBKEY=$(echo $PRIVKEY | wg pubkey)
  • cat<<HERE > client1.conf
[Interface]
Address =  172.30.32.101/24
PrivateKey = $PRIVKEY
#PUBKEY = $PUBKEY
DNS = 8.8.8.8 

[Peer]
PublicKey = $PUBKEY_SERVER
AllowedIPs = 0.0.0.0/0
Endpoint = opns-zw.ix.de:55555
HERE

generate the qrcode

  • qrencode -t utf8 < client1.conf

Peer hinzufügen

Opnsense-wg06.png