[DrayOS5] VPN Host-to-LAN WireGuard

Instrukcja konfiguracji routera DrayTek z systemem DrayOS 5 w roli serwera VPN (respondera) dla połączeÅ„ WireGuard Host-to-LAN (Remote Access).

Routery DrayTek z systemem DrayOS 5 to m.in. seria Vigor C410, C510, 2136

Spis treści:
Serwer VPN – router Vigor
Klient VPN – Windows

Główne założenia przykładu:
– typ tunelu VPN: Host-to-LAN (Remote Access)
– protokół VPN: WireGuard
– adres WAN serwera VPN: staÅ‚y (IP 1.1.1.1) lub zmienny (domenowy – vigor.drayddns.com)
– adres klienta VPN: zmienny lub staÅ‚y (IP – 2.2.2.2)

JeÅ›li serwer VPN posiada zmienny publiczny IP to skorzystaj z dynamicznego DNS, aby komunikować siÄ™ z routerem poprzez adres domenowy.
Zapoznaj siÄ™ z przykÅ‚adem [DrayOS5] Dynamiczny DNS (DrayDDNS).

Serwer VPN – router Vigor

Przejdź do zakÅ‚adki VPN / General Setup / Access Control.
Sprawdź czy router akceptuje połączenia.
Przejdź do zakÅ‚adki VPN / General Setup / WireGuard
Włącz usługę WireGuard.
Kliknij przycisk Generate, aby wygenerować klucz prywatny i klucz publiczny serwera.
PomiÅ„ ten krok jeÅ›li klucze sÄ… już wygenerowane i używane przez klientów WireGuard.

Przejdź do zakÅ‚adki VPN / Teleworker VPN.
Kliknij Add aby dodać nowy profil
Wpisz nazwÄ™ użytkownika w polu Username (możliwe sÄ… różne formaty np. jkowalski, j.kowalski, jan.kowalski)
Włącz Teleworker VPN.
W sekcji General upewnij się, że profil jest aktywny.
W sekcji Teleworker VPN wybierz/wypełnij następujące pola:
– Jako akceptowany protokół zaznacz WireGuard
– Kliknij przycisk Generate Key Pair, aby wygenerować klucz prywatny i publiczny klienta
– Kliknij przycisk Generate PSK, aby wygenerować klucz PSK
– OkreÅ›l podsieć LAN, statyczny IP, DNSy
– W WireGuard Client Config Generator stwórz profil konfiguracji, który zaimportujesz do klienta VPN:
w polu
VPN Server wpisz publiczny adres IP routera albo nazwÄ™ domeny routera
kliknij przycisk Download Configuration, aby pobrać konfigurację klienta w pliku .conf
Po zestawieniu połączenia przez klienta VPN przejdź do zakÅ‚adki VPN / VPN Connection Status / Teleworkers VPN.

Klient VPN – Windows

PrzykÅ‚ad WireGuard z Windows