AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1079710
Accepted
uncovery
uncovery
Asked: 2021-10-07 01:07:16 +0800 CST2021-10-07 01:07:16 +0800 CST 2021-10-07 01:07:16 +0800 CST

QNAP QTS v5 OpenVPN para migração de servidor Wireguard

  • 772

O QTS versão 5 da QNAP agora tem Wireguard como um protocolo no QVPN. No entanto, ao contrário do OpenVPN, não há opção de baixar um arquivo de configuração fácil de configurar para conectar rapidamente um cliente ao seu NAS.

Parece que os usuários precisam criar seu próprio arquivo de configuração do Wireguard para que isso funcione. Como não conheço a sintaxe desses arquivos, o que preciso fazer para mudar de OpenVPN para Wireguard?

vpn qnap wireguard
  • 1 1 respostas
  • 2355 Views

1 respostas

  • Voted
  1. Best Answer
    uncovery
    2021-10-07T01:07:16+08:002021-10-07T01:07:16+08:00

    Para mudar do OpenVPN para o WireGuard, existem algumas diferenças principais que você precisa saber:

    1. O Wireguard não é um "servidor com usuários que fazem login", mas sim um conjunto de computadores que se conectam entre si conhecendo seus pares por uma chave pública que é trocada previamente. Portanto, enquanto o OpenVPN está usando as "Configurações de privilégio" para criar usuários que têm permissão para se conectar. O Wireguard, no entanto, não está usando esses usuários VPN e, em vez disso, mantém sua própria lista de "peers" (em oposição aos usuários) diretamente na página de configuração do Wireguard.
    2. Como mencionado na pergunta, o Wireguard não permite que você (a partir de agora) baixe um arquivo de configuração, você precisa editá-lo manualmente. Felizmente, os clientes fazem uma verificação de sintaxe para você.

    Portanto, embora não lidemos literalmente com clientes e servidores, mas com pares iguais aqui, usarei o termo "servidor" para o NAS e "cliente" para os computadores conectados a ele, apenas para facilitar.

    Então, antes de tudo, assim como com o OpenVPN, você precisa ter certeza de que seu NAS pode ser alcançado, então você precisa adicionar a "Porta de escuta" da sua página de configuração do Wireguard ao encaminhamento de porta do seu roteador. Escolha uma configuração de "interface de rede" na configuração do Wireguard no QVPN e adicione o respectivo endereço IP que você escolheu, bem como a porta de escuta à configuração do seu roteador.

    Em seguida, pressione o botão "Gerar pares de chaves" e copie a "Chave pública" para um arquivo de texto que você precisa enviar para o computador cliente. A tela de gerenciamento do QVPN Wireguard

    No seu computador cliente, você abre o aplicativo WireGuard que você baixou do wireguard.com e seleciona "adicionar um túnel vazio" (Windows) ou "Criar do zero" (Android). Você verá um campo "chave pública" e "chave privada". Se estiver vazio no Android, procure um botão "recarregar" que preencherá as respectivas linhas. Novamente aqui, copie a chave pública e, neste caso, envie-a para o computador que você usa para gerenciar seu QNAP.

    Cliente do Windows Wiregoard

    Agora, na configuração do QNAP QPVN Wireguard, pressione o botão "Add Peer". Adicione um "nome do par" significativo e cole a chave pública que você acabou de criar na última etapa no respectivo campo "chave pública" . Antes de pressionar "Aplicar", clique na seta para baixo ao lado de "configurações avançadas" e anote os "IPs permitidos". Isso deve ser algo como 198.18.7.2/32. Essas informações são necessárias no cliente e serão diferentes para cada peer que você adicionar. Você pode deixar os outros campos da seção "avançado" em branco.

    Adicionar diálogo de pares

    Agora configuramos o computador cliente. No Windows, você precisa adicionar texto manualmente no espaço em branco abaixo da PrivateKey = linha .., no Android você tem campos prontos para tudo.

    No seu cliente, adicione o "IP permitido" da janela "adicionar peer" no QNAP conforme Address = 198.18.7.2/32abaixo [Interface]no editor.

    Em seguida, adicione uma [Peer]seção no Windows ou pressione o link "Add Peer" no Android. Em seguida, insira a chave pública do seu NAS com uma PublicKey = ...linha. Abaixo, adicione a linha AllowedIPs = 0.0.0.0/0para garantir que todos os dados passem pela VPN. Por último, adicione a linha Endpoint onde você adiciona o DNS dinâmico e as informações da porta do seu QNAP NAS Endpoint = whateverisyours.myqnapcloud.com:51820(provavelmente o domínio myqnapcloud.com que você escolheu. Esta é a mesma informação da configuração do OpenVPN, apenas uma porta diferente.

    Você pode ver uma amostra de como as telas para Windows e Android se parecem. Depois de salvar isso e inserir os dados de conexão corretamente, deve funcionar.

    Configuração completa do Windows Client Configuração completa do cliente Android

    • 2

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve