BitBastelei#349-帶Wireguard的VPN



在完美的網路中,每個人都可以與每個人進行交流,實際上,它看起來往往有所不同。使用VPN,您可以在兩台PC或路由器之間設置「虛擬網路電纜」。這樣的VPN軟體之一就是Wireguard,它可用於所有常見的操作系統,並且安裝起來相對容易。

內容:
00:10什麼是VPN
05:42經典VPN解決方案
08:26線衛
10:04 Debian Linux(CLI)下的安裝和配置
18:00在Arch Linux(CLI)下安裝和配置
24:45互聯網訪問:轉發和NAT
27:51在Arch Linux下安裝和配置(NetworkManager)
29:59 Windows下的安裝和配置
32:30在Android上進行安裝和配置

剩下:
https://www.wireguard.com/
https://de.wikipedia.org/wiki/IPsec
https://de.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol
https://de.wikipedia.org/wiki/OpenVPN

Homepage

22 comments
  1. also ich habe alles so gemacht wie im Video (außer das ich einen windows client als ersten Peer habe ) und ich bekomme einfach keine Verbindung hin. Tunnel aktivated aber keinerlei Recieved Packets vom Server

  2. Ich habe ein Home Automation System, welches ich mit wireguard von der Ferne aus steuern kann. Klappt alles super. Da dachte ich mir, das könnte man ja auch für das Lokale NAS System nutzen, um überall darauf zugreifen zu können.
    Jedoch Frage ich mich, ob das mit wireguard eine sichere Variante ist?

    Ich hoffe mir kann hier jemand ein paar Tips zur Sicherheit geben ; )

    (Als DYN DNS Dienst benutze ich zurzeit noip, da ich das ganze noch teste. Wenn alles gut läuft werde ich auch zu besseren kostenpflichtigen Anbietern wechseln)

  3. Wow, danke für das Tutorial 🙂
    Ich kämpfe seit ein paar Tagen damit mit einem Raspberry Pi einen VPN-Server zu Hause in Betrieb zu nehmen, mit dem ich mich dann mobil verbinden kann, um sicher zu surfen und Geräte in meinem Heimnetz anzusteuern.
    Leider habe ich nur eine IPv6 Adresse, da DS-Lite. Der Raspi bekommt von der Connectbox eine IPv6 Adresse, aber wie kann ich dem virtuellen Netzwerkadapter wg0 eine IPv6 Adresse vom Router besorgen und dann von aussen da drauf zugreifen??

  4. Kann man mittels dieser Lösung auch eine Zertifizierungsstelle im Server vermerken, die neue Zertifikate von Clients unterschreiben kann? Sodass neue clients automatisch Zugang erhalten

  5. ich habe alles nach anleitung gemacht, aber "wg" auf dem server zeigt mir an das mein peer seine mobile netzverbindung als endpoint nutzt. in der config auf dem handy steht aber meine server ip als endpunkt. ich habe zwei vpns im handy eingetragen. beide komplett gleich konfiguriert ausser in der einen allowed ip 0.0.0.0/ (kein internet auf handy wenn verbunden) und in der anderen als allowed ip die server ip(internet erreichbar, aber als ip wird auf ifconfig.me die ip vom mobilen netzanbieter angezeigt). wie bekomme ich auf dem server die endpoints geaendert?

  6. wie sieht es mit sicherheit eine VPN-Verbindung zwischen zwei fritzbox über MyFRITZ aus? ich nutze eine Fritzbox als VPN-Client, um eine Festnetznummer an einem andren Standort zu benutzen.

  7. vor 20 Jahren gab es mal Hamachi …. Das hat man installiert, geöffnet, einen selbst ausgedachten weltweit eindeutigen Netzwerknamen eingegeben und konnte Joinen. Fertig war das VPN.
    Ich vermisse es so sehr ?
    ZeroTier ist eine Alternative die zumindest bissl an Hamachi ran kommt

  8. Wireguard gefällt mir und funktioniert auf meinem Notebook und dem Handy mit der OPNsense-Firewall als Server auch echt gut.
    Ich hab nur ein Problem mit einem Ubuntu Server, der an einem anderen Standort steht. Der sollte eigentlich auch eine VPN-Verbindung aufmachen, als S2S VPN. Die Verbindung wird auch hergestellt, alle Routen und Adressen werden korrekt gesetzt, jedoch erreiche ich von diesem Client aus weder den VPN-Server, noch andere VPN-Clients im Netz. Ich hab das Ubuntu zum Test schon mal neu aufgesetzt und die Config auf einer frischen VM mit genau der gleichen Betriebssystem-Konfiguration getestet, wo diese auch ohne Probleme funktioniert.

    Vielleicht hat ja hier jemand eine Idee, woran das liegen könnte ?

  9. hat es zufällig eine besondere Bedeutung, dass du dein Netzwerk immer "Adlerweb" nennst? oder war das einfach nur die erste gute Idee, die du hattest?

  10. Super Video, danke! Funktioniert bei mir noch nicht so ganz wie ich das möchte (interne Dienste im Heimnetzwerk sind nicht erreichbar). Ist aber wahrscheinlich eine Konfigurationssache

  11. Gutes Video ?. Allerdings muss ich persoenlich sagen, das mir die Konfiguration von OpenVPN deutlich einfacher faellt ?

    Nichts desto trotz, werde ich aber auch mal wg ausprobieren.

Comments are closed.