Como configurar o WireGuard VPN no Roteador Omada em modo Standalone?
Cenário de Aplicação do Usuário
A WireGuard VPN é uma tecnologia de VPN moderna que oferece alto desempenho e fácil configuração. Comparado ao OpenVPN, o desempenho da VPN foi muito aprimorado. É muito adequado para cenários de aplicação de acesso remoto. Este artigo descreve como estabelecer uma conexão VPN WireGuard entre um ER605 v2 e um PC com Windows.

Configuração
Passo 1. Configure a VPN WireGuard no roteador.
1. Vá para VPN --> Wireguard --> Wireguard, clique em Adicionar e preencha os seguintes parâmetros:
- Nome: test
- MTU: 1420 (O padrão é 1420, não é necessário modificar)
- Porta de Escuta: 51820 (A porta padrão é 51820, que pode ser modificada)
- A chave pública e a chave privada gerarão automaticamente uma sequência de números aleatórios, que pode ser modificada sem necessidade de alteração.
- Endereço IP Local: 192.168.0.2 (Este é o endereço IP da interface VPN WireGuard, recomenda-se não usar o mesmo IP de LAN que o roteador)

2. Após a criação, clique em Exportar na figura abaixo para exportar as informações da chave pública do roteador e enviá-las para o PC Windows.

Passo 2. Configure a VPN WireGuard no PC Windows.
1. Baixe o software WireGuard VPN no PC, consulte Instalação - WireGuard.
2. Abra o software WireGuard VPN e escolha Adicionar túnel vazio (Add empty tunnel).

3. Registre as informações da chave pública e preencha os seguintes parâmetros:
[Interface]
Address = 10.0.0.1/24 (Certifique-se de que o endereço IP da interface para a VPN WireGuard não se sobreponha ao IP da LAN)
DNS = 8.8.8.8 (Observe que, se este parâmetro não for preenchido, o PC não conseguirá acessar a Internet)
[Peer]
PublicKey = Preencha com as informações da chave pública exportada no Roteador Omada
AllowedIPs = 0.0.0.0/0
Este parâmetro tem duas funções: Ao enviar pacotes, a lista de IPs permitidos funciona como uma espécie de tabela de roteamento, e ao receber pacotes, a lista de IPs permitidos funciona como uma espécie de lista de controle de acesso. 0.0.0.0/0 significa que todos os dados enviados pelo PC vão para a VPN, chegam ao destino e são então encaminhados pelo roteador Omada.
Endpoint = 192.168.1.110:51820 (Endereço IP da WAN do Roteador Omada e porta correspondente)

4. Salve a configuração acima conforme mostrado abaixo.

Passo 3. Configure as informações do peer no Roteador Omada.
Vá para VPN --> Wireguard --> Peers, clique em Adicionar e preencha os seguintes parâmetros:
- Interface: test (Escolha a Interface VPN WireGuard criada agora mesmo)
- Chave Pública: Preencha com as informações da chave pública exportada do PC Windows
- Endpoint e Porta de Endpoint são as informações que precisam ser preenchidas quando o Roteador Omada se conecta ativamente a outro Servidor WireGuard, o que não é necessário neste cenário.
- Endereço Permitido: 10.0.0.1/24 (O mesmo que o IP da interface VPN WireGuard configurado no PC Windows)

Passo 4. Conecte-se ao Roteador Omada usando a VPN WireGuard.
Clique em Ativar (Activate) na VPN WireGuard no PC Windows para conectar ao Roteador Omada.

Processo de verificação
(1) Para o PC Windows:
O Status mudará para Ativo, o que comprova que uma conexão VPN foi estabelecida com sucesso.

O PC pode acessar o lado da LAN do Roteador Omada.

(2) Para o Roteador Omada:
A interface de configuração da VPN WireGuard exibe informações sobre a quantidade de dados transmitidos pela VPN e o tempo de conexão.


Para obter mais detalhes sobre cada função e configuração, vá para a Central de Download para baixar o manual do seu produto.