顯示具有 VPN 標籤的文章。 顯示所有文章
顯示具有 VPN 標籤的文章。 顯示所有文章

2025年2月10日 星期一

WireGuard VPN 網段無法與特定主機連線

# 場景狀況 1. **`192.168.0.0/24`** 為主網段,DNS伺服器IP為 **`192.168.0.1`** 2. **`192.168.100.0/24`** 為WG VPN 網段,DNS伺服器IP為 **`192.168.100.1`** 3. **`192.168.100.0/24`** 網段設備無法與 **`192.168.0.0/24`** 特定設備連線 4. 假設特定設備IP為 **`192.168.0.99`** # 可能的問題與解決方案 ## 1.路由問題 在 **`192.168.0.99`** 執行下列指令 ``` ip route show ``` 或是 ``` route -n ``` 確認是否有通往 192.168.100.0/24 的正確路由 如果沒有,手動添加路由 ``` ip route add 192.168.100.0/24 via 192.168.0.1 ``` 然後再次執行查詢路由指令 應該會顯示 ``` 192.168.100.0 192.168.0.1 255.255.255.0 UG 0 0 0 br0 ``` 或是 ``` 192.168.100.0/24 via 192.168.0.1 dev br0 ``` 接著測試連線 ``` ping -c4 192.168.100.1 ``` 若可以連線即排除問題 ## 2.防火牆設定 * 檢查 192.168.0.195 的防火牆是否有阻擋 WireGuard VPN 流量(UDP 連接埠,通常是 51820)。 * 嘗試暫時停用防火牆,或允許來自 192.168.100.0/24 的流量。

2023年12月3日 星期日

在Unifi Network設定DDNS以及WireGuard VPN

前置需求

1. Unifi OS以及Network須更新至最新版,本文撰寫當前版本為 Unifi OS 3.1.16、Network 8.0.7。

2. 需要申請一個DDNS服務帳號,本文使用duckdns.org。

3. 客戶端安裝官方WireGuard軟體或是app。

https://www.wireguard.com/install/ #官網各平台下載網址


DDNS設定

1. 首先註冊duckdns.org,並建立一個domain。

2. 在Unifi OS -> Network -> 設定 -> 互聯網 -> 點選連外網路Port(通常是WAN1) -> 建立新動態DNS -> 分別填入以下內容:

Service = sitelutions

  主機名稱 = domain.duckdns.org

  使用者名稱 = nouser

  密碼 = nopassword

  伺服器 = www.duckdns.org/update?domains=%h&token=duckdns_token

設定完成後,在duckdns.org上應該可以看到順利讀取當前外部IP。



WireGuard 伺服端設定

2. 在Unifi OS -> Network -> 設定 -> VPN -> VPN伺服器 -> 建立新項目 -> WireGuard -> 分別填入以下內容:

  名稱 = 自定義名稱

  Server Address = 選擇連外網路Port(通常是WAN1,該處不輸入IP)

  連接埠 = 51820(預設不變)

  用戶端 = 可以在這時建立用戶端並儲存設定檔或是QR Code,也可以之後再建立。

  進階 = 可以選擇手動,指定VPN裝置的IP區段以及可用數量。

  DNS Server = 勾選自動。



WireGuard 客戶端設定

客戶端裝置導入設定檔後,將終端點(Endpoint)內容修改為

domain.duckdns.org:51820

完成後啟動,可觀察傳輸數據,上傳下載皆有流動,必且可正常連網即為連線成功。





參考來源

https://geekistheway.com/2023/07/09/setting-up-duckdns-ddns-on-your-unifi-dream-router/

2023年2月12日 星期日

如何使用OMV的VPN插件 - Wireguard

裝插件

首先安裝Wireguard插件,
在這之前需先安裝 openmediavault-omvextrasorg 插件。
在OMV Web GUI下
系統插件> 找到並選擇 openmediavault-wireguard 插件,
然後點擊 安裝

Wireguard 隧道的配置

在 OMV Web GUI 中轉到 服務> Wireguard> 隧道> 按 新建 按鈕。
在對話欄位中勾選 啟用 並填寫各項內容:
    名稱:為隧道命名以便稍後識別它。
    Network adapter:下拉菜單並選擇網路介面。如果不確定該選擇哪個網路介面,可以到 網路>介面 進行查找。
    端點:填入公網IP,若為浮動IP可申請DDNS服務填入域名
    端口:預設51820,可以選擇任何可用端口,但不能被系統中其他服務占用。
    置 iptables:這將在 iptables 中生成設置以允許來自外部的內部網絡上的流量。如果想創建一個點對點隧道,可以禁用它。

單擊儲存按鈕並接受更改。確認連接已配置並處於啟用狀態。


客戶端配置

在 OMV Web GUI 中轉到 服務> Wireguard> 客戶> 按 新建 按鈕。
在對話欄位中勾選 啟用 並填寫各項內容:
    Client number:不得與其他客戶編號重合。
    隧道號碼:選擇先前創建的隧道。
    名稱:為客戶端命名以便稍後識別它。

點擊 儲存 。此時,如果已經啟用了隧道和客戶端,連接將啟動並運行。為每個客戶端使用不同的客戶端配置如果同時在多個客戶端上配置相同的連接,它們將無法同時連接。


如何配置智慧型手機或個人電腦

智慧型手機:在應用商店搜尋 Wireguard 並安裝,在app上建立新連線並掃描qr code。

個人電腦:在 https://www.wireguard.com/install/ 下載並安裝應用程式,在 OMV Web GUI 中,轉到 服務> Wireguard> 客戶端,點擊 客戶端設置 按鈕。複製內容並貼到記事本另存檔案,副檔名為“.conf”。打開 Wireguard 應用程式並點擊從文件添加連接,選擇該.conf文件,然後點擊確定


參考網址:https://forum.openmediavault.org/index.php?thread/44252-how-to-use-the-openmediavault-wireguard-plugin/