Como configurar o WireGuard VPN no Roteador Omada em modo Standalone?

Knowledgebase
Configuration Guide
VPN
Standalone
03-21-2024
43226

Cenário de Aplicação do Usuário

A WireGuard VPN é uma tecnologia de VPN moderna que oferece alto desempenho e fácil configuração. Comparado ao OpenVPN, o desempenho da VPN foi muito aprimorado. É muito adequado para cenários de aplicação de acesso remoto. Este artigo descreve como estabelecer uma conexão VPN WireGuard entre um ER605 v2 e um PC com Windows.

 

Configuração

Passo 1. Configure a VPN WireGuard no roteador.

1. Vá para VPN --> Wireguard --> Wireguard, clique em Adicionar e preencha os seguintes parâmetros:

  • Nome: test
  • MTU: 1420 (O padrão é 1420, não é necessário modificar)
  • Porta de Escuta: 51820 (A porta padrão é 51820, que pode ser modificada)
  • A chave pública e a chave privada gerarão automaticamente uma sequência de números aleatórios, que pode ser modificada sem necessidade de alteração.
  • Endereço IP Local: 192.168.0.2 (Este é o endereço IP da interface VPN WireGuard, recomenda-se não usar o mesmo IP de LAN que o roteador)

 

2. Após a criação, clique em Exportar na figura abaixo para exportar as informações da chave pública do roteador e enviá-las para o PC Windows.

 

Passo 2. Configure a VPN WireGuard no PC Windows.

1. Baixe o software WireGuard VPN no PC, consulte Instalação - WireGuard.

2. Abra o software WireGuard VPN e escolha Adicionar túnel vazio (Add empty tunnel).

 

3. Registre as informações da chave pública e preencha os seguintes parâmetros:

 

[Interface]

Address = 10.0.0.1/24 (Certifique-se de que o endereço IP da interface para a VPN WireGuard não se sobreponha ao IP da LAN)

DNS = 8.8.8.8 (Observe que, se este parâmetro não for preenchido, o PC não conseguirá acessar a Internet)

[Peer]

PublicKey = Preencha com as informações da chave pública exportada no Roteador Omada

AllowedIPs = 0.0.0.0/0

Este parâmetro tem duas funções: Ao enviar pacotes, a lista de IPs permitidos funciona como uma espécie de tabela de roteamento, e ao receber pacotes, a lista de IPs permitidos funciona como uma espécie de lista de controle de acesso. 0.0.0.0/0 significa que todos os dados enviados pelo PC vão para a VPN, chegam ao destino e são então encaminhados pelo roteador Omada.

Endpoint = 192.168.1.110:51820 (Endereço IP da WAN do Roteador Omada e porta correspondente)

4. Salve a configuração acima conforme mostrado abaixo.

 

Passo 3. Configure as informações do peer no Roteador Omada.

Vá para VPN --> Wireguard --> Peers, clique em Adicionar e preencha os seguintes parâmetros:

  • Interface: test (Escolha a Interface VPN WireGuard criada agora mesmo)
  • Chave Pública: Preencha com as informações da chave pública exportada do PC Windows
  • Endpoint e Porta de Endpoint são as informações que precisam ser preenchidas quando o Roteador Omada se conecta ativamente a outro Servidor WireGuard, o que não é necessário neste cenário.
  • Endereço Permitido: 10.0.0.1/24 (O mesmo que o IP da interface VPN WireGuard configurado no PC Windows)

 

Passo 4. Conecte-se ao Roteador Omada usando a VPN WireGuard.

Clique em Ativar (Activate) na VPN WireGuard no PC Windows para conectar ao Roteador Omada.

 

Processo de verificação

(1) Para o PC Windows:

O Status mudará para Ativo, o que comprova que uma conexão VPN foi estabelecida com sucesso.

 

O PC pode acessar o lado da LAN do Roteador Omada.

 

(2) Para o Roteador Omada:

A interface de configuração da VPN WireGuard exibe informações sobre a quantidade de dados transmitidos pela VPN e o tempo de conexão.

 

 

 

Para obter mais detalhes sobre cada função e configuração, vá para a Central de Download para baixar o manual do seu produto.

 

 

Por favor, avalie este documento

Documentos relacionados