Skip to content
advanced

استقرار پیشرفته NordLayer WireGuard برای تیم‌ها: گیت‌وی‌های اختصاصی و اسپلیت تانلینگ

بیاموزید چگونه NordLayer WireGuard را با گیت‌وی‌های اختصاصی مستقر کنید، اسپلیت تانلینگ را پیکربندی کنید و دسترسی تیم را به‌صورت امن مدیریت کنید. این راهنمای پیشرفته کلاینت‌های Windows و macOS، اتوماسیون و عیب‌یابی را پوشش می‌دهد.

Windows macOS WireGuard حریم خصوصی/ناشناسی

مرور کلی

NordLayer WireGuard تونل‌های VPN سازمانی با گیت‌وی‌های اختصاصی ارائه می‌دهد که برای تیم‌هایی طراحی شده‌اند که به دسترسی شبکه امن و پایدار نیاز دارند. این آموزش پیشرفته شما را در استقرار NordLayer WireGuard با گیت‌وی‌های اختصاصی، پیکربندی اسپلیت تانلینگ برای بهینه‌سازی عملکرد و مدیریت دسترسی تیم راهنمایی می‌کند. تمرکز آن روی کلاینت‌های Windows و macOS است، اما اصول برای پلتفرم‌های دیگر نیز کاربرد دارد.

تا پایان، یک راه‌اندازی کارآمد خواهید داشت که فقط ترافیک لازم را از VPN عبور می‌دهد، IP ثابتی برای لیست سفید حفظ می‌کند و کنترل دقیق روی دسترسی اعضای تیم فراهم می‌آورد.

پیش‌نیازها

  • یک حساب تجاری NordLayer با دسترسی مدیر.
  • حداقل یک گیت‌وی اختصاصی که در داشبورد NordLayer شما ایجاد شده باشد.
  • کلاینت WireGuard نصب‌شده روی هر دستگاه (Windows، macOS).
  • آشنایی پایه با ابزارهای خط فرمان و مفاهیم شبکه.

درک گیت‌وی‌های اختصاصی و اسپلیت تانلینگ

گیت‌وی‌های اختصاصی یک آدرس IP ثابت منحصراً برای تیم شما فراهم می‌کنند که برای لیست سفید در سرویس‌های شخص ثالث ایده‌آل است. NordLayer یک گیت‌وی منحصربه‌فرد به سازمان شما اختصاص می‌دهد و IPهای خروجی پایدار را تضمین می‌کند.

اسپلیت تانلینگ به شما امکان می‌دهد فقط ترافیک مشخصی را از VPN عبور دهید و بقیه را مستقیماً از اینترنت ارسال کنید. این کار تأخیر برای منابع محلی را کاهش می‌دهد و پهنای باند VPN را حفظ می‌کند. در WireGuard، اسپلیت تانلینگ از طریق تنظیم AllowedIPs در پیکربندی peer کنترل می‌شود.

مراحل

  1. به پنل مدیریت NordLayer وارد شوید
    به بخش Gateways بروید و گیت‌وی اختصاصی خود را پیدا کنید. endpoint گیت‌وی (مثلاً gateway-123.nordlayer.com) و کلید عمومی را یادداشت کنید.

  2. یک فایل پیکربندی WireGuard ایجاد کنید
    در پنل مدیریت، یک پیکربندی WireGuard جدید برای یک کاربر یا دستگاه بسازید. فایل .conf را دانلود کنید. چیزی مشابه این خواهد بود:

    [Interface]
    PrivateKey = <client-private-key>
    Address = 10.0.0.2/32
    DNS = 1.1.1.1
    
    [Peer]
    PublicKey = <gateway-public-key>
    Endpoint = gateway-123.nordlayer.com:51820
    AllowedIPs = 0.0.0.0/0, ::/0
    PersistentKeepalive = 25
    
  3. کلاینت WireGuard را روی Windows نصب کنید
    کلاینت رسمی WireGuard را از wireguard.com/install دانلود و نصب کنید. پس از نصب، برنامه را باز کنید و روی Add Tunnel > Import tunnel(s) from file کلیک کنید. فایل .conf دانلودشده را انتخاب کنید.

  4. کلاینت WireGuard را روی macOS نصب کنید
    WireGuard را از Mac App Store یا از wireguard.com/install نصب کنید. برنامه را باز کنید، روی Import tunnel(s) from file کلیک کنید و فایل .conf خود را انتخاب کنید.

  5. اسپلیت تانلینگ را پیکربندی کنید
    تونل را در کلاینت WireGuard ویرایش کنید. خط AllowedIPs را طوری تغییر دهید که فقط زیرشبکه‌هایی را شامل شود که می‌خواهید از VPN عبور دهید. برای مثال، برای عبور دادن فقط ترافیک مقصد 10.0.0.0/8 و 192.168.1.0/24، تنظیم کنید:

    AllowedIPs = 10.0.0.0/8, 192.168.1.0/24
    

    تغییرات را ذخیره کنید و تونل را فعال کنید.

  6. اتصال را آزمایش کنید
    در Windows، PowerShell را باز کنید و اجرا کنید:

    wg show
    

    در macOS، Terminal را باز کنید و اجرا کنید:

    wg show
    

    باید آخرین handshake و انتقال داده را ببینید. برای بررسی IP عمومی خود، در مرورگر به سرویسی مانند ipinfo.io مراجعه کنید؛ باید IP گیت‌وی اختصاصی را نشان دهد.

  7. مدیریت دسترسی تیم (اختیاری)
    در پنل مدیریت NordLayer، اعضای تیم را دعوت کنید و آن‌ها را به گیت‌وی اختصاصی اختصاص دهید. می‌توانید برای هر کاربر پیکربندی جداگانه بسازید تا مسئولیت‌پذیری فردی حفظ شود. در صورت نیاز از پنل برای لغو دسترسی استفاده کنید.

عیب‌یابی

  • handshake ناموفق است یا اینترنت وجود ندارد: مطمئن شوید پورت UDP 51820 به‌صورت خروجی در فایروال شما باز است. بررسی کنید که آدرس endpoint به‌درستی resolve می‌شود.
  • مشکلات resolve شدن DNS: تنظیم DNS در بخش [Interface] را بررسی کنید. اگر از اسپلیت تانلینگ استفاده می‌کنید، مطمئن شوید سرورهای DNS از طریق زیرشبکه‌های مسیریابی‌شده قابل دسترسی هستند.
  • اسپلیت تانلینگ کار نمی‌کند: نحو AllowedIPs را دوباره بررسی کنید. از نشانه‌گذاری CIDR استفاده کنید و چند زیرشبکه را با کاما جدا کنید. به یاد داشته باشید که 0.0.0.0/0 تمام ترافیک IPv4 را مسیریابی می‌کند.
  • دسترسی به شبکه محلی ممکن نیست: اگر به دسترسی همزمان به منابع LAN نیاز دارید، زیرشبکه محلی خود (مثلاً 192.168.0.0/16) را به AllowedIPs اضافه کنید.
  • عملکرد کند: AllowedIPs را به زیرشبکه‌های ضروری محدود کنید تا سربار کاهش یابد. همچنین مطمئن شوید گیت‌وی اختصاصی در منطقه‌ای نزدیک به تیم شما قرار دارد.

خلاصه

شما با موفقیت NordLayer WireGuard را با گیت‌وی‌های اختصاصی و اسپلیت تانلینگ برای تیم خود مستقر کرده‌اید. این راه‌اندازی یک اتصال پایدار و امن با مسیریابی بهینه ترافیک فراهم می‌کند. به یاد داشته باشید که مجوزهای دسترسی را به‌طور منظم بررسی کنید و عملکرد گیت‌وی را در داشبورد NordLayer پایش کنید. برای سناریوهای پیشرفته‌تر، به مستندات رسمی NordLayer مراجعه کنید یا با تیم پشتیبانی آن‌ها تماس بگیرید.