להלן מדריך שלב אחר שלב להתקנת ה-VPN של WireGuard ב-Windows, MacOS, Linux, iOS ואנדרואיד.
WireGuard מעצב מחדש את נוף ה-VPN עם פרוטוקול קל המשקל אך מאובטח שלו. עם שרת וקובץ תצורה בלבד, אתה מוכן להתחיל.
בין אם יש לך תצורת WireGuard משירות VPN, מקום עבודה או פרויקט אישי, מדריך זה מייעל את התהליך.
אז מה זה WireGuard? איך אתה יכול להגדיר את זה ב- Windows, MacOS, Linux, iOS ו- Android?
מה זה WireGuard?
WireGuard הוא פרוטוקול VPN בקוד פתוח. הוא נותן עדיפות לפשטות ומהירות על פני טכנולוגיות VPN ישנות יותר ומיישם טכניקות VPN ליצירת חיבורים מאובטחים מנקודה לנקודה.
זה יעיל, קל לשימוש, ואומץ נרחב בשל הביצועים והאבטחה הגבוהים שלו.
מתקבל קובץ תצורה של WireGuard (.conf). ספקי שירותי VPN או שנוצר בעצמו מ הגדרות שרת אישיות. זוהי קבוצה תמציתית של הוראות שתוכנת WireGuard משתמשת בהן כדי ליצור חיבור VPN, והיא מכילה פרטים כמו כתובות נקודות קצה, מפתחות הצפנה והעדפות חיבור.
חמוש עם קובץ התצורה של WireGuard שלך, תמצא כי הגדרת לקוח במערכות הפעלה פופולריות תהיה קלה.
התקנת לקוח WireGuard ב-Windows
בואו נקפוץ ישר פנימה, מתחילים בהתקנת WireGuard ב- Microsoft Windows.
1. התחל בביקור באתר WireGuard ו הורדת לקוח Windows.
2. פתח את תוכנית ההתקנה ולאחר מכן עקוב אחר ההוראות הפשוטות כדי להתקין אותו.
3. הפעל את WireGuard ולחץ על ייבוא מנהרה (ים) מהקובץ.
4. עיין ובחר את קובץ התצורה עבור שרת ה-WireGuard שלך. תוכל לזהות אותו בקלות מסיומת הקובץ שלו ".conf".
5. לאחר שקובץ ה-conf יובא, לחץ על לְהַפְעִיל לחצן כדי ליצור את החיבור. אם המצב הוא "פעיל", התחברת בהצלחה לשרת ה-WireGuard.
התקנת לקוח WireGuard ב-MacOS
1. הורד ו"קבל" את לקוח WireGuard מה- Mac App Store.
2. לאחר ההתקנה, פתח את WireGuard ולאחר מכן לחץ על ייבוא מנהרה (ים) מהקובץ לַחְצָן.
3. חפש את קובץ ה-.conf שלך ולחץ יְבוּא.
4. לחץ על לְהַפְעִיל לחצן כדי להתחבר ל-WireGuard VPN. אם הסטטוס ירוק ו"פעיל", התחברת בהצלחה.
התקנת לקוח WireGuard על לינוקס
לקוח Linux WireGuard בררן לגבי אורך שם הקובץ .conf. זה צריך להיות מתחת ל-15 תווים, אחרת תקבל שגיאה לפיה לא ניתן למצוא את השרת. שנה את שם הקובץ לפני שתתחיל.
1. בטרמינל, תחילה הורד והתקן את הלקוח. פקודה זו נראית שונה בהתאם להפצה של לינוקס שבה אתה משתמש.
נסקור את פקודות ההתקנה עבור הפצות לינוקס הפופולריות ביותר. יש להפעיל את כל הפקודות תחת חשבון השורש.
אובונטו: "sudo apt להתקין wireguard"
דביאן: "sudo apt להתקין wireguard"
פדורה: "sudo dnf להתקין wireguard-tools"
SLES/OpenSUSE: "זיפר התקנת כלי מגן תיל"
ג'נטו: "כלי משמר תיל"
CentOS: "sudo yum להתקין elrepo-release epel-release", "sudo yum תתקין את כלים של kmod-wireguard wireguard"
2. העבר את התצורה מהמיקום הנוכחי שלה לספריית /etc/wireguard. בדוגמה זו, קובץ התצורה נמצא ב- /home/ubuntuvm ונקרא WGLinux. אתה צריך להעביר אותו אל /etc/wireguard. השתמש בדברים הבאים פקודת מניפולציה של קבצים, אך התאם אותו לשם של קובץ התצורה שלך.
cd </your/directory/with/conf file>
mv /etc/wireguard/<wireguardconffile.conf>
3. תחת חשבון השורש, הפק את הפקודה הבאה כדי להעלות את החיבור:
wg-quick up <nameofyourconfigfile>
שימו לב ש"WGLinux" הוא השם של קובץ ה-.conf לדוגמה (WGLinux.conf), בעת הוצאת הפקודה wg-quick, הסר את ".conf" משם הקובץ. במערכת שלך, החלף את WGLinux בשם של קובץ ה-.conf שלך.
כדי לסגור את החיבור לאחר שתסיים, הפק את הפקודה:
wg-quick down <nameofyourconfigfile>
שוב, בדוגמה זו, אנו משתמשים ב-WGLinux, החלף את זה בשם של קובץ ה-.conf שלך:
התקנת לקוח WireGuard ב-iOS
1. הורד את לקוח WireGuard מה- אפל סטור
2. פתח את WireGuard והקש על הוסף מנהרה לַחְצָן.
3. חפש את הקובץ במכשיר Apple שלך ולאחר מכן הקש עליו.
4. לאחר שקובץ התצורה יובא, השתמש במתג כדי להפעיל את ה-VPN. לחצן החלפה ירוק אומר שהחיבור הצליח. אתה אמור לראות גם סמל "VPN" בשורת המצב.
התקנת לקוח WireGuard באנדרואיד
כמו בלינוקס, אנדרואיד בררנית לגבי אורך שם הקובץ של קובץ התצורה, אז שנה את שמו למשהו עם 15 תווים או פחות לפני שתתחיל.
1. הורד את לקוח WireGuard מה- חנות הגוגל סטור.
2. פתח את הלקוח והקש על + לַחְצָן.
3. בחר באפשרות ייבא מקובץ או ארכיון.
4. חפש את קובץ התצורה שלך והקש על בחר.
5. השתמש במתג ההחלפה כדי להפעיל את חיבור ה-VPN. אם זה מצליח, מתג ההחלפה יהפוך לירוק. תראה גם סמל מפתח מופיע בשורת המצב, לצד סמלי הרשת הסלולרית.
הבנת קובץ התצורה
קובץ התצורה של WireGuard הוא חיוני לפעולותיו. להלן פירוט תמציתי של מרכיביו העיקריים.
1. [ממשק] סעיף:
- מפתח פרטי: מפתח פרטי מקודד base64 עבור הלקוח או השרת. שמור את הסוד הזה תמיד.
- כתובת: מציין את כתובת ה-IP ורשת המשנה עבור ממשק WireGuard. למשל, 10.0.0.2/24.
- ListenPort: (אופציונלי) היציאה שבה WireGuard מאזין לחיבורים נכנסים.
- DNS:שרתי DNS שהלקוח צריך להשתמש בו ברגע שהמנהרה עולה.
2. קטע [עמית] (יכולים להתקיים קטעי עמיתים מרובים):
- מפתח ציבורי: המפתח הציבורי של העמית המרוחק (שרת או לקוח).
- כתובות IP מותרות: כתובות ה-IP המנותבות דרך המנהרה. 0.0.0.0/0 מנתב את כל התנועה.
- נקודת קצה: (ללקוחות בלבד) כתובת ה-IP והיציאה של השרת, בפורמט כ-IP: port.
3. הגדרות ופקודות אופציונליות:
- SaveConfig: אם מוגדר כ-true, כל שינוי בממשק (כמו הוספת עמיתים) נשמר באופן אוטומטי.
- PostUp ו-PostDown: פקודות להפעלה לאחר העלאת או הורדה של הממשק, בהתאמה.
רכיבים אלה מהווים את הליבה של קובץ התצורה. אפשרויות נוספות עשויות להיות קיימות בהתבסס על מקרי שימוש ספציפיים, אך האלמנטים שלמעלה יהיו כמעט בכל תצורת WireGuard.
סיכום
WireGuard מספק דרך יעילה ומאובטחת ליצור חיבורי VPN על פני מגוון עצום של פלטפורמות. על ידי ביצוע השלבים המתוארים במדריך זה, תוכל להתקין את WireGuard, ולייבא ולהבין קובצי תצורה.