Como configurar o cliente VPN WireGuard para acessar um servidor peer por meio de uma VPN IPsec Site-to-Site usando o gateway Omada.

Knowledgebase
Configuration Guide
01-06-2026
10150

Conteúdo

Introdução

Requisitos

Configuração

Verificação

Conclusão

 

Introdução

Este artigo explica como permitir que o cliente VPN WireGuard acesse um servidor remoto via VPN IPsec Site-a-Site. Ele fornece etapas simples para ajudá-lo a configurar seu dispositivo para uma comunicação segura e contínua com o servidor remoto.

 

Requisitos

  • Roteadores Omada
  • PCs

 

Configuração

Suponha que um cliente esteja conectado ao Roteador A via VPN Wireguard, e o Roteador A e o Roteador B estejam conectados via VPN IPsec Site-a-Site. Agora, o Cliente VPN deseja acessar um Servidor dentro do Roteador B através desses dois túneis VPN.

Display the network topology.

 

Passo 1. Criar um túnel VPN Wireguard Cliente-a-Site.

Para um processo de configuração detalhado, consulte: Como configurar VPN Wireguard no Roteador Omada

 

Aqui tomamos o resultado do estabelecimento do túnel VPN WireGuard como exemplo:

Show the Wireguard VPN tunnel on Omada gateway

 

WireGuard VPN connection status on Omada VPN client software

 

Passo 2. Criar uma VPN IPsec Site-a-Site entre o Roteador A e o Roteador B.

Para um processo de configuração detalhado, consulte: Como configurar Túneis VPN IPsec Manuais Site-a-Site no Roteador Omada via Omada Controller ou Como configurar VPN IPsec LAN-a-LAN no Roteador TP-Link usando a nova GUI.

Observe que, ao configurar uma VPN IPsec, o endereço IP da interface do cliente VPN WireGuard deve ser adicionado ao túnel IPsec. (No exemplo, definimos o IP da interface do cliente WireGuard como 10.10.10.1/24.) Para a configuração IPsec do Roteador A, altere o Local Network Type para Custom IP e adicione este IP. Além disso, o Roteador B também precisa adicionar este IP de interface na Remote Subnet. Depois disso, o cliente VPN poderá acessar a LAN do Roteador B.

Configuração IPsec do Roteador A no modo standalone:

Add WireGuard VPN client interface IP in the IPsec configuration of Router A.

 

Configuração IPsec do Roteador B no modo standalone:

Add WireGuard VPN client interface IP in the IPsec configuration on Router B.

 

Aqui tomamos o resultado do estabelecimento do túnel VPN IPsec como exemplo:

 IPsec VPN tunnel on Router A.

 

IPsec VPN tunnel on Router B.

 

Verificação

No cliente VPN, podemos testar a conectividade fazendo um ping para o endereço IP do servidor 192.168.20.100; recebemos uma resposta, o que indica que a configuração está funcionando corretamente.

The result of pinging the server IP on the WireGuard VPN client.

 

Conclusão

Ao seguir as etapas acima, você poderá usar o cliente VPN WireGuard para acessar o servidor remoto através de uma VPN IPsec site-a-site.

Para saber mais detalhes de cada função e configuração, visite a Central de Downloads para baixar o manual do seu produto.

Por favor, avalie este documento

Documentos relacionados