- مقدمه
- مراحل
- مرحله ۱: نصب WireGuard
- مرحله ۲: ایجاد کلیدهای عمومی و خصوصی
- مرحله ۳: پیکربندی سرور WireGuard
- مرحله ۴: پیکربندی کلاینت WireGuard
- مرحله ۵: فعالسازی WireGuard
- مرحله ۶: پیکربندی Split Routing
- مرحله ۷: پیکربندی فایروال
- نتیجهگیری
آموزش پیکربندی کامل WireGuard با سیاستهای Split Routing در OpenWRT
مقدمه
WireGuard پروتکل VPN مدرنی است که به دلیل سادگی، امنیت بالا و عملکرد خوب به محبوبیت زیادی دست یافته است. در این مقاله، به آموزش پیکربندی WireGuard با سیاستهای Split Routing در OpenWRT خواهیم پرداخت. هدف اصلی این آموزش ایجاد یک اتصال VPN برای ترافیک خاص، بهجای تمام ترافیک شبکه است.
مراحل
مرحله ۱: نصب WireGuard
ابتدا باید بسته WireGuard را بر روی OpenWRT نصب کنید. برای این کار، از دستور زیر استفاده کنید:
opkg update
opkg install wireguard
مرحله ۲: ایجاد کلیدهای عمومی و خصوصی
برای اتصال امن به WireGuard، به یک جفت کلید عمومی و خصوصی نیاز دارید. از دستورات زیر برای تولید این کلیدها بهره بگیرید.
wg genkey | tee privatekey | wg pubkey > publickey
این دستور دو فایل privatekey و publickey در مسیر فعلی ایجاد میکند.
مرحله ۳: پیکربندی سرور WireGuard
حال به فایل تنظیمات WireGuard نیاز داریم. این فایل در /etc/wireguard/wg0.conf قرار میگیرد. این فایل باید شامل تنظیمات زیر باشد:
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = <مقدار_کلید_خصوصی_سرور>
[Peer]
PublicKey = <مقدار_کلید_عمومی_کاربر>
AllowedIPs = 10.0.0.2/32
کلید خصوصی سرور را از فایل privatekey و کلید عمومی کاربر را بعداً از FTP دریافت کنید.
مرحله ۴: پیکربندی کلاینت WireGuard
برای کلاینت نیز باید یک فایل تنظیمات مشابه به شکل زیر ایجاد کنید. این فایل در سمت کلاینت، مثلاً /etc/wireguard/wg0.conf قرار میگیرد:
[Interface]
Address = 10.0.0.2/24
PrivateKey = <مقدار_کلید_خصوصی_کاربر>
[Peer]
PublicKey = <مقدار_کلید_عمومی_سرور>
Endpoint = <آدرس_IP_عمومی_سرور>:51820
AllowedIPs = 192.168.1.0/24
مرحله ۵: فعالسازی WireGuard
برای فعالسازی WireGuard، از دستورات زیر استفاده کنید:
wg-quick up wg0
و برای متوقف کردن آن:
wg-quick down wg0
مرحله ۶: پیکربندی Split Routing
برای انجام Split Routing، باید مشخص کنید که کدام ترافیک از طریق VPN عبور کند. به عنوان مثال، اگر بخواهید ترافیک به یک IP خاص از طریق VPN برود، فایل تنظیمات سرور WireGuard را به این شکل تغییر دهید:
[Peer]
PublicKey = <مقدار_کلید_عمومی_کاربر>
AllowedIPs = 10.0.0.2/32, 192.0.2.1/32
این به این معنا است که فقط ترافیک به IP 192.0.2.1 از طریق VPN مسیریابی شده و سایر ترافیکها بدون VPN عبور میکنند.
مرحله ۷: پیکربندی فایروال
در نهایت، مطمئن شوید که فایروال OpenWRT برای اجازه دادن به ترافیک WireGuard پیکربندی شده است. از دستورات زیر استفاده کنید:
uci set firewall.wg0=rule
uci set firewall.wg0.src=wan
uci set firewall.wg0.dest_port=51820
uci set firewall.wg0.proto=udp
uci commit firewall
/etc/init.d/firewall restart
نتیجهگیری
در این مقاله، مراحل پیکربندی WireGuard همراه با سیاستهای Split Routing در OpenWRT به صورت کامل توضیح داده شد. ابتدا بسته WireGuard نصب شد، سپس کلیدهای عمومی و خصوصی تولید گردیدند و فایلهای تنظیمات سرور و کلاینت بهدرستی پیکربندی شدند. همچنین به فعالسازی WireGuard و پیکربندی فایروال پرداخته شد. با دنبال کردن این مراحل، میتوانید یک اتصال VPN امن و کارآمد با سیاستهای Split Routing ایجاد کنید.
