وی پی اس پورت ۱۰ گیگ انگلیس ترافیک نامحدود مناسب تانل

پیکربندی WireGuard با Split Routing در OpenWRT

 

Unknown

آموزش پیکربندی کامل WireGuard با سیاست‌های Split Routing در OpenWRT

مقدمه

WireGuard پروتکل VPN مدرنی است که به دلیل سادگی، امنیت بالا و عملکرد خوب به محبوبیت زیادی دست یافته است. در این مقاله، به آموزش پیکربندی WireGuard با سیاست‌های Split Routing در OpenWRT خواهیم پرداخت. هدف اصلی این آموزش ایجاد یک اتصال VPN برای ترافیک خاص، به‌جای تمام ترافیک شبکه است.

مراحل

مرحله ۱: نصب WireGuard

ابتدا باید بسته WireGuard را بر روی OpenWRT نصب کنید. برای این کار، از دستور زیر استفاده کنید:

opkg update
opkg install wireguard

مرحله ۲: ایجاد کلیدهای عمومی و خصوصی

برای اتصال امن به WireGuard، به یک جفت کلید عمومی و خصوصی نیاز دارید. از دستورات زیر برای تولید این کلیدها بهره بگیرید.

wg genkey | tee privatekey | wg pubkey > publickey

این دستور دو فایل privatekey و publickey در مسیر فعلی ایجاد می‌کند.

مرحله ۳: پیکربندی سرور WireGuard

حال به فایل تنظیمات WireGuard نیاز داریم. این فایل در /etc/wireguard/wg0.conf قرار می‌گیرد. این فایل باید شامل تنظیمات زیر باشد:

[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <مقدار_کلید_خصوصی_سرور>

[Peer]
PublicKey = <مقدار_کلید_عمومی_کاربر>
AllowedIPs = 10.0.0.2/32

کلید خصوصی سرور را از فایل privatekey و کلید عمومی کاربر را بعداً از FTP دریافت کنید.

مرحله ۴: پیکربندی کلاینت WireGuard

برای کلاینت نیز باید یک فایل تنظیمات مشابه به شکل زیر ایجاد کنید. این فایل در سمت کلاینت، مثلاً /etc/wireguard/wg0.conf قرار می‌گیرد:

[Interface]
Address = 10.0.0.2/24
PrivateKey = <مقدار_کلید_خصوصی_کاربر>

[Peer]
PublicKey = <مقدار_کلید_عمومی_سرور>
Endpoint = <آدرس_IP_عمومی_سرور>:51820
AllowedIPs = 192.168.1.0/24

مرحله ۵: فعال‌سازی WireGuard

برای فعال‌سازی WireGuard، از دستورات زیر استفاده کنید:

wg-quick up wg0

و برای متوقف کردن آن:

wg-quick down wg0

مرحله ۶: پیکربندی Split Routing

برای انجام Split Routing، باید مشخص کنید که کدام ترافیک از طریق VPN عبور کند. به عنوان مثال، اگر بخواهید ترافیک به یک IP خاص از طریق VPN برود، فایل تنظیمات سرور WireGuard را به این شکل تغییر دهید:

[Peer]
PublicKey = <مقدار_کلید_عمومی_کاربر>
AllowedIPs = 10.0.0.2/32, 192.0.2.1/32

این به این معنا است که فقط ترافیک به IP 192.0.2.1 از طریق VPN مسیریابی شده و سایر ترافیک‌ها بدون VPN عبور می‌کنند.

مرحله ۷: پیکربندی فایروال

در نهایت، مطمئن شوید که فایروال OpenWRT برای اجازه دادن به ترافیک WireGuard پیکربندی شده است. از دستورات زیر استفاده کنید:

uci set firewall.wg0=rule
uci set firewall.wg0.src=wan
uci set firewall.wg0.dest_port=51820
uci set firewall.wg0.proto=udp
uci commit firewall
/etc/init.d/firewall restart

نتیجه‌گیری

در این مقاله، مراحل پیکربندی WireGuard همراه با سیاست‌های Split Routing در OpenWRT به صورت کامل توضیح داده شد. ابتدا بسته WireGuard نصب شد، سپس کلیدهای عمومی و خصوصی تولید گردیدند و فایل‌های تنظیمات سرور و کلاینت به‌درستی پیکربندی شدند. همچنین به فعال‌سازی WireGuard و پیکربندی فایروال پرداخته شد. با دنبال کردن این مراحل، می‌توانید یک اتصال VPN امن و کارآمد با سیاست‌های Split Routing ایجاد کنید.