Intermediate
/
3 min read
So konfigurieren Sie NordLayer WireGuard unter macOS und Linux
Richten Sie NordLayer WireGuard unter macOS und Linux mit WireGuard-Tools ein, importieren Sie eine dedizierte Gateway-Konfiguration und überprüfen Sie die sichere Team-Konnektivität.
macOS
Linux
WireGuard
Überblick
NordLayer WireGuard ist ein empfohlener Anbieter für WireGuard-Tunnel in Unternehmensqualität mit dedizierten Gateways und monatlicher Pauschalabrechnung. Dieses Tutorial behandelt die manuelle WireGuard-Einrichtung unter macOS und Linux. Sie installieren WireGuard-Tools, importieren eine NordLayer-Peer-Konfiguration, starten den Tunnel und testen die Konnektivität. Die Schritte funktionieren mit jedem WireGuard-kompatiblen Anbieter; ersetzen Sie NordLayer-Verweise durch das Admin-Panel Ihres Anbieters.
Schritte
- Konten und Zugriff vorbereiten. Stellen Sie sicher, dass Sie ein aktives NordLayer-Abonnement und Zugriff auf das Admin-Panel haben. Bitten Sie Ihren Administrator, ein dediziertes Gateway zu erstellen und eine WireGuard-Peer-Konfiguration für jedes macOS- oder Linux-Gerät zu generieren. Sie benötigen die
.conf-Datei und die Details zum Gateway-Endpunkt. - WireGuard unter macOS installieren. Öffnen Sie den Mac App Store, suchen Sie nach WireGuard, und installieren Sie den offiziellen Client. Alternativ können Sie, wenn Sie Homebrew verwenden,
brew install wireguard-toolsfür die Kommandozeilennutzung ausführen. Für die GUI importieren Sie die.conf-Datei über Tunnel hinzufügen > Tunnel aus Datei(en) importieren. - WireGuard unter Linux installieren. Verwenden Sie Ihren Paketmanager:
sudo apt install wireguardunter Debian/Ubuntu,sudo dnf install wireguard-toolsunter Fedora odersudo pacman -S wireguard-toolsunter Arch. Bestätigen Sie die Installation mitwg --version. - Die NordLayer-Konfigurationsdatei ablegen. Verschieben Sie unter Linux die NordLayer-
.conf-Datei mit eingeschränkten Berechtigungen nach/etc/wireguard/:sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.confundsudo chmod 600 /etc/wireguard/nordlayer.conf. Unter macOS mitwireguard-toolskönnen Sie denselben Ordner oder einen benutzereigenen Pfad verwenden. - Konfiguration prüfen und anpassen. Öffnen Sie die
.conf-Datei in einem Texteditor. Bestätigen Sie, dass der Abschnitt[Interface]PrivateKeyund optionalAddressundDNSenthält. Bestätigen Sie, dass der Abschnitt[Peer]den NordLayer-GatewayPublicKey,EndpointundAllowedIPsenthält. Verwenden Sie für Full-TunnelAllowedIPs = 0.0.0.0/0, ::/0. Listen Sie für Split-Tunnel nur Ihre internen Subnetze auf. - Tunnel unter Linux starten. Führen Sie
sudo wg-quick up nordlayeraus (ersetzen Sienordlayerdurch Ihren Konfigurationsdateinamen ohne.conf). Prüfen Sie die Schnittstelle mitsudo wg show. Führen Sie für die Aktivierung beim Bootensudo systemctl enable wg-quick@nordlayeraus. - Tunnel unter macOS starten. Wählen Sie in der WireGuard-App den importierten NordLayer-Tunnel aus und klicken Sie auf Aktivieren. Wenn Sie
wireguard-toolsim Terminal verwenden, führen Siesudo wg-quick up /path/to/nordlayer.confaus. Bestätigen Sie alle Netzwerkberechtigungsaufforderungen. - Konnektivität und DNS überprüfen. Führen Sie
curl ifconfig.meaus und bestätigen Sie, dass die öffentliche IP mit dem NordLayer-Gateway oder der dedizierten IP übereinstimmt. Testen Sie das interne DNS mitnslookup internal.example.comoderdig. Wenn DNS fehlschlägt, aktualisieren Sie die ZeileDNS =in der Konfiguration und starten Sie den Tunnel neu. - Mehrere Gateways und Teammitglieder verwalten. Erstellen Sie separate Konfigurationen für jedes dedizierte Gateway, wenn Ihr Team mehrere Standorte verwendet. Geben Sie jedem Gerät einen eigenen Peer-Schlüssel. Widerrufen Sie ungenutzte Peers im NordLayer-Admin-Panel. Halten Sie unter macOS die Tunnelnamen eindeutig; verwenden Sie unter Linux eine Konfigurationsdatei pro Gateway.
- Fehlerbehebung. Wenn
wg-quick upfehlschlägt, prüfen Sie den Konfigurationspfad, die Berechtigungen und denEndpoint-Port. Verwenden Sie unter Linuxsudo journalctl -u wg-quick@nordlayerfür Protokolle. Wenn der Tunnel aktiv ist, aber der Datenverkehr nicht geroutet wird, prüfen SieAllowedIPsund lokale Firewall-Regeln. Überprüfen Sie bei Handshake-Problemen den öffentlichen Schlüssel des Gateways und Ihre Systemuhr.