กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (2024)

กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows

เริ่มจากKeeneticOSรุ่น3.3, คุณสามารถใช้ได้WireGuard VPNเพื่อเชื่อมต่อกับเครือข่ายท้องถิ่นของเราเตอร์ Keenetic จากระยะไกล

ก่อนอื่นคุณต้องกำหนดค่าไฟล์เซิร์ฟเวอร์ WireGuardบนอุปกรณ์ Keenetic คำสั่งต่อไปนี้แสดงกระบวนการ: 'การกำหนดค่า WireGuard VPN ระหว่างเราเตอร์ Keenetic สองตัว'. จากนั้นไปยังการตั้งค่าไคลเอนต์ VPN

สำคัญ

หากคุณต้องการกำหนดค่าเราเตอร์ Keenetic เป็นเซิร์ฟเวอร์วีพีเอ็นตรวจสอบให้แน่ใจว่ามีที่อยู่ IP สาธารณะและเมื่อใช้ไม่มีบริการ DNSว่ามันใช้งานได้ใน 'เข้าถึงได้โดยตรง' โหมด. หากไม่ตรงตามเงื่อนไขใดๆ เหล่านี้ การเชื่อมต่อกับเซิร์ฟเวอร์ดังกล่าวจากอินเทอร์เน็ตจะเป็นไปไม่ได้

ด้านล่างนี้เป็นตัวอย่างการเชื่อมต่อกับเซิร์ฟเวอร์จากระบบปฏิบัติการ Windows โดยใช้วินโดวส์ 10 1909 (19H2)เป็นข้อมูลอ้างอิง

หากต้องการเชื่อมต่อกับ คีเนติคเซิร์ฟเวอร์ WireGuardบนคอมพิวเตอร์ที่ใช้ Windowsคุณจะต้องดาวน์โหลดและติดตั้งไฟล์WireGuardโปรแกรมจากเว็บไซต์อย่างเป็นทางการ

  1. ปล่อยโปรแกรมและคลิกที่ลูกศรลงถัดจาก 'เพิ่มอุโมงค์' ที่มุมซ้ายล่าง เลือก 'เพิ่มอุโมงค์ว่าง... [Ctrl+N]'.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (1)

    หน้าต่างการกำหนดค่าสำหรับการเชื่อมต่อกับรีโมทเซิร์ฟเวอร์ WireGuardเฉียบแหลม - 'สร้างอุโมงค์ใหม่' - จะเปิด

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (2)

    สำคัญ

    เปิดหน้าต่างนี้ทิ้งไว้ อย่าปิด

  2. ดาวน์โหลดwg-client.confไฟล์ไปยังคอมพิวเตอร์ของคุณ คุณสามารถบันทึกลงในของคุณเดสก์ทอป. เปิดในโปรแกรมแก้ไขข้อความ เช่น ในกระดาษจดบันทึก++.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (3)

    คุณจะเห็นการกำหนดค่าสำเร็จรูปซึ่งคุณจะต้องป้อนการตั้งค่าสำหรับ Windowsลูกค้า WireGuard [อินเตอร์เฟซ]และรีโมทเซิร์ฟเวอร์ WireGuardกระตือรือร้น[เพื่อน].

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (4)

    สำคัญ

    เปิดหน้าต่างนี้ทิ้งไว้ อย่าปิด

  3. กลับไปที่ 'สร้างอุโมงค์ใหม่' หน้าต่างของขั้นตอนที่ 1และคัดลอกวินโดวส์ลูกค้า WireGuardรหัสส่วนตัวไปยังคลิปบอร์ดคอมพิวเตอร์ของคุณจาก 'ไพรเวทคีย์=' สนาม.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (5)

    สำคัญ

    เปิดหน้าต่างนี้ทิ้งไว้ อย่าปิด

  4. ที่ถูกคัดลอกลูกค้า WireGuardจะต้องแทรกคีย์ส่วนตัวลงในการกำหนดค่าสำเร็จรูปจากขั้นตอนที่ 2เข้าสู่ 'ไพรเวทคีย์=' เส้น.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (6)

    สำคัญ

    เปิดหน้าต่างนี้ทิ้งไว้ อย่าปิด

  5. ตอนนี้ให้ตั้งค่าการเชื่อมต่อระยะไกลกับการกำหนดค่าก่อนหน้านี้เซิร์ฟเวอร์ WireGuardด้านข้าง.

    เชื่อมต่อกับเราเตอร์เว็บอินเตอร์เฟสและไปที่ 'อินเทอร์เน็ต' - 'การเชื่อมต่ออื่นๆ' เมนู. คลิกที่ที่สร้างไว้ก่อนหน้านี้WireGuardการเชื่อมต่อ ('ดับบลิวจี-เอส') จากนั้น 'เพิ่มเพียร์' ปุ่ม. ป้อนชื่ออุโมงค์ 'wg-windows-ไคลเอนต์' ในรูปแบบที่เปิดของการตั้งค่าเพียร์

    ใน 'กุญแจสาธารณะ' ของเว็บอินเตอร์เฟส ให้ใส่ Windowsลูกค้า WireGuardที่สำคัญจากขั้นตอนที่ 1ซึ่งควรคัดลอกมาจาก 'กุญแจสาธารณะ' ไปที่คลิปบอร์ด

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (7)

    คุณสามารถปิด 'สร้างอุโมงค์ใหม่' หน้าต่าง คลิก 'ยกเลิก'.

    สำคัญ

    เปิดหน้าต่างการเชื่อมต่อ WireGuard ทิ้งไว้ อย่าปิด

    ใน 'IP ที่อนุญาต' ระบุที่อยู่ที่จะอนุญาตให้รับส่งข้อมูลไปยังเซิร์ฟเวอร์ไอพี/บิตมาสก์รูปแบบ -172.16.82.6/32.

    ใน 'การรักษาแบบถาวร' ระบุความถี่ของความพยายามในการตรวจสอบความพร้อมใช้งานของด้านการเชื่อมต่อระยะไกล โดยปกติแล้วก10-15ช่วงเวลาที่สองระหว่างการตรวจสอบก็เพียงพอแล้ว โดยค่าเริ่มต้น 'การรักษาแบบถาวร' ค่าในการตั้งค่าเพียร์คือ30วินาที

    คลิก 'บันทึก'.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (8)

  6. กลับไปที่การกำหนดค่าwg-client.conf

    [อินเทอร์เฟซ]PrivateKey = wAG52nyfQEEMOnt1W9Y4SdEOQB8XYaggenoUI6Thz3A=ที่อยู่ = 172.16.82.6/24[Peer]PublicKey = 1YVx+x3C817V9YdhUtpUhzyDLVj5tnK2m//WjFGynm4=IP ที่อนุญาต = 172.16 82.1/32, 192.168.22.0/24จุดสิ้นสุด = enpwgwrkserver.dynns.com:16631PersistentKeepalive = 5

    การกำหนดค่าไคลเอนต์ [อินเทอร์เฟซ]: :

    ใน 'คีย์ส่วนตัว' สนามของ[อินเตอร์เฟซ]คุณได้เข้าสู่ Windows แล้วลูกค้า WireGuardป้อนขั้นตอนที่ 4.

    ตั้งค่าที่อยู่ IP ใน 'ที่อยู่' ของไคลเอนต์ WireGuard ในไอพี/บิตมาสก์รูปแบบ -172.16.82.6/24(ที่อยู่อุโมงค์ภายใน) คุณสามารถใช้ซับเน็ตอื่นได้โดยเลือกจากช่วงที่อยู่ส่วนตัวและหลีกเลี่ยงการทับซ้อนกับซับเน็ตอื่นๆ ที่กำหนดค่าบนอุปกรณ์เหล่านี้

    การกำหนดค่าเซิร์ฟเวอร์ [เพียร์]: :

    ใน 'พับลิคคีย์' ให้ใส่รหัสสาธารณะของเซิร์ฟเวอร์ซึ่งสามารถคัดลอกไปยังคลิปบอร์ดได้WireGuardการตั้งค่าในเว็บอินเตอร์เฟสของเราเตอร์:

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (9)

    ใน 'IP ที่อนุญาต' ให้ป้อนที่อยู่ IP ที่อนุญาตลงไปไอพี/บิตมาสก์รูปแบบ -172.16.82.1/32(ที่อยู่เซิร์ฟเวอร์ภายใน) และ192.168.22.0/24(ที่อยู่เซ็กเมนต์ท้องถิ่นของเราเตอร์ Keenetic)

    ใน 'จุดสิ้นสุด' ให้ป้อนไอพีสาธารณะที่อยู่หรือชื่อโดเมนของเซิร์ฟเวอร์ WireGuardและพอร์ตการฟังที่ลูกค้า WireGuardจะตั้งค่าการเชื่อมต่อ

    ใน 'ถาวร Keepalive' ระบุความถี่ของความพยายามในการตรวจสอบความพร้อมใช้งานของการเชื่อมต่อระยะไกล โดยปกติแล้วก10-15ช่วงเวลาที่สองระหว่างการตรวจสอบก็เพียงพอแล้ว

    กดCtrl+คีย์ผสมหรือเลือก 'ไฟล์' > 'บันทึก' เมนู.

  7. ในที่โล่งWireGuardหน้าต่างการตั้งค่าการเชื่อมต่อจากขั้นตอนที่ 6, คลิกที่ 'นำเข้าอุโมงค์จากไฟล์' และเลือก 'wg-client.conf' บนเดสก์ทอป, คลิกที่ 'เปิด'.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (10)

  8. หลังจากเพิ่ม 'wg-ลูกค้า' กำหนดค่าเป็นWireGuardการเชื่อมต่อใหม่จะปรากฏใน 'อุโมงค์' รายการ.

    คลิก 'เปิดใช้งาน'.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (11)

    หากการตั้งค่าถูกต้อง คุณจะเห็นสัญญาณสีเขียวที่ด้านหน้าของ 'สถานะ' เส้น.

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (12)

    คุณสามารถส่งไอซีเอ็มพีแพ็กเก็ตไปยังที่อยู่ IP ที่บรรทัดคำสั่ง Windows เพื่อตรวจสอบความพร้อมใช้งานของเซิร์ฟเวอร์

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (13)

    ตรวจสอบความพร้อมใช้งานของเว็บอินเตอร์เฟสของเซิร์ฟเวอร์ (ในตัวอย่างของเราคือ Keenetic ด้วยที่อยู่ IP 192.168.22.1).

    กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (14)

    การตั้งค่าเสร็จสมบูรณ์

หากคุณต้องการอนุญาตให้ไคลเอนต์ที่เชื่อมต่อสามารถเข้าถึงอินเทอร์เน็ตผ่านการเชื่อมต่อ VPN นี้ ให้ทำการกำหนดค่าเพิ่มเติมจากบทความนี้การเข้าถึงอินเทอร์เน็ตผ่าน WireGuard VPN.

โปรดทราบว่าบนไคลเอนต์ VPNด้านข้างในwg-client.confไฟล์การกำหนดค่าในส่วน '[อินเตอร์เฟซ]' คุณต้องระบุส่วนเซิร์ฟเวอร์ DNSใน 'ดีเอ็นเอส =' สนาม. ในตัวอย่างของเรา ที่อยู่เซิร์ฟเวอร์ Google DNS ถูกตั้งค่าเป็น8.8.8.8และ0.0.0.0/0คุ้มค่าสำหรับIP ที่อนุญาต =

[อินเทอร์เฟซ]PrivateKey = wAG52nyfQEEMOnt1W9Y4SdEOQB8XYaggenoUI6Thz3A=ที่อยู่ = 172.16.82.6/24DNS =8.8.8.8[เพียร์] PublicKey = 1YVx+x3C817V9YdhUtpUhzyDLVj5tnK2m//WjFGynm4=IP ที่อนุญาต = 172.16.82.1/32, 192.168.22.0/24,0.0.0.0/0จุดสิ้นสุด = enpwgwrkserver.dynns.com:16631PersistentKeepalive = 5

บันทึก

โดยมีเงื่อนไขว่ามีหนึ่งเพียร์ในการกำหนดค่าและเครือข่ายที่อนุญาต 'ที่อยู่ทั้งหมด' ถูกระบุ แอปพลิเคชันจะสร้างกฎไฟร์วอลล์บนคอมพิวเตอร์โดยอัตโนมัติที่ห้ามการรับส่งข้อมูลผ่านอุโมงค์

กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (15)

บทความการเชื่อมต่อคอมพิวเตอร์ Windows 7 เข้ากับเครือข่าย Keenetic ระยะไกลผ่านอุโมงค์ WireGuard นำเสนอทางเลือกอื่นเมื่อการรับส่งข้อมูลทั้งหมดถูกส่งไปยังอุโมงค์และไคลเอนต์ VPNเข้าถึงอินเทอร์เน็ตผ่านมัน

ในส่วนนี้: :

กำลังเชื่อมต่อกับ WireGuard VPN จาก Windows (2024)

References

Top Articles
Latest Posts
Article information

Author: Roderick King

Last Updated:

Views: 6283

Rating: 4 / 5 (71 voted)

Reviews: 94% of readers found this page helpful

Author information

Name: Roderick King

Birthday: 1997-10-09

Address: 3782 Madge Knoll, East Dudley, MA 63913

Phone: +2521695290067

Job: Customer Sales Coordinator

Hobby: Gunsmithing, Embroidery, Parkour, Kitesurfing, Rock climbing, Sand art, Beekeeping

Introduction: My name is Roderick King, I am a cute, splendid, excited, perfect, gentle, funny, vivacious person who loves writing and wants to share my knowledge and understanding with you.