[DrayOS5] VPN Client-to-Site WireGuard

Instrukcja konfiguracji routera DrayTek z systemem DrayOS 5 w roli serwera VPN (respondera) dla zdalnego dostÄ™pu przez WireGuard.

Routery DrayTek z systemem DrayOS 5 to m.in. seria Vigor C410, C510, 2136

Spis treści:
Serwer VPN – router Vigor
Klient VPN – Windows

Główne założenia przykładu:
– typ tunelu VPN: Remote Access / Client-to-Site / Host-to-LAN
– protokół VPN: WireGuard
– adres WAN serwera VPN: staÅ‚y (IP 1.1.1.1) lub zmienny (domenowy – vigor.drayddns.com)
– adres klienta VPN: zmienny lub staÅ‚y (IP – 2.2.2.2)

JeÅ›li serwer VPN posiada zmienny publiczny IP to skorzystaj z dynamicznego DNS, aby komunikować siÄ™ z routerem poprzez adres domenowy.
Zapoznaj siÄ™ z przykÅ‚adem [DrayOS5] Dynamiczny DNS (DrayDDNS).

Serwer VPN – router Vigor

Przejdź do zakÅ‚adki VPN / General Setup / Access Control.
Sprawdź czy router akceptuje połączenia.
Przejdź do zakÅ‚adki VPN / General Setup / WireGuard
Włącz usługę WireGuard.
Kliknij przycisk Generate, aby wygenerować klucz prywatny i klucz publiczny serwera.
PomiÅ„ ten krok jeÅ›li klucze sÄ… już wygenerowane i używane przez klientów WireGuard.

Przejdź do zakÅ‚adki VPN / Teleworker VPN.
Kliknij Add aby dodać nowy profil
Wpisz nazwÄ™ użytkownika w polu Username (możliwe sÄ… różne formaty np. jkowalski, j.kowalski, jan.kowalski)
Włącz Teleworker VPN.
W sekcji General upewnij się, że profil jest aktywny.
W sekcji Teleworker VPN wybierz/wypełnij następujące pola:
– Jako akceptowany protokół zaznacz WireGuard
– Kliknij przycisk Generate Key Pair, aby wygenerować klucz prywatny i publiczny klienta
– Kliknij przycisk Generate PSK, aby wygenerować klucz PSK
– OkreÅ›l podsieć LAN, statyczny IP, DNSy
– W WireGuard Client Config Generator stwórz profil konfiguracji, który zaimportujesz do klienta VPN:
w polu
VPN Server wpisz publiczny adres IP routera albo nazwÄ™ domeny routera
kliknij przycisk Download Configuration, aby pobrać konfigurację klienta w pliku .conf
Po zestawieniu połączenia przez klienta VPN przejdź do zakÅ‚adki VPN / VPN Connection Status / Teleworkers VPN.

Klient VPN – Windows

PrzykÅ‚ad WireGuard z Windows

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

AkceptujÄ™