نحوه پیکربندی NordLayer WireGuard روی macOS و Linux
راهاندازی NordLayer WireGuard روی macOS و Linux با استفاده از ابزارهای WireGuard، وارد کردن پیکربندی گیتوی اختصاصی، و بررسی اتصال امن تیم.
macOS
لینوکس
WireGuard
مرور کلی
NordLayer WireGuard یک ارائهدهنده پیشنهادی برای تونلهای WireGuard در سطح سازمانی با گیتویهای اختصاصی و صورتحساب ماهانه ثابت است. این آموزش راهاندازی دستی WireGuard روی macOS و Linux را پوشش میدهد. شما ابزارهای WireGuard را نصب میکنید، یک پیکربندی همتا (peer) NordLayer را وارد میکنید، تونل را بالا میآورید و اتصال را آزمایش میکنید. این مراحل با هر ارائهدهنده سازگار با WireGuard کار میکند؛ ارجاعات NordLayer را با پنل مدیریت ارائهدهنده خود جایگزین کنید.
مراحل
- آمادهسازی حسابها و دسترسی. مطمئن شوید اشتراک فعال NordLayer دارید و به پنل مدیریت دسترسی دارید. از مدیر خود بخواهید یک گیتوی اختصاصی ایجاد کند و برای هر دستگاه macOS یا Linux یک پیکربندی همتا (peer) WireGuard تولید کند. شما به فایل
.confو جزئیات endpoint گیتوی نیاز دارید. - نصب WireGuard روی macOS. Mac App Store را باز کنید، WireGuard را جستجو کنید و کلاینت رسمی را نصب کنید. همچنین اگر از Homebrew استفاده میکنید، برای استفاده از خط فرمان
brew install wireguard-toolsرا اجرا کنید. برای رابط گرافیکی، فایل.confرا از طریق Add Tunnel > Import tunnel(s) from file وارد کنید. - نصب WireGuard روی Linux. از مدیر بسته خود استفاده کنید:
sudo apt install wireguardروی Debian/Ubuntu،sudo dnf install wireguard-toolsروی Fedora، یاsudo pacman -S wireguard-toolsروی Arch. نصب را باwg --versionتأیید کنید. - قرار دادن فایل پیکربندی NordLayer. روی Linux، فایل
.confمربوط به NordLayer را با مجوزهای محدود به/etc/wireguard/منتقل کنید:sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.confوsudo chmod 600 /etc/wireguard/nordlayer.conf. روی macOS باwireguard-tools، میتوانید از همان پوشه یا یک مسیر متعلق به کاربر استفاده کنید. - بازبینی و تنظیم پیکربندی. فایل
.confرا در یک ویرایشگر متن باز کنید. تأیید کنید که بخش[Interface]شاملPrivateKeyو بهصورت اختیاریAddressوDNSاست. تأیید کنید که بخش[Peer]شاملPublicKey،EndpointوAllowedIPsگیتوی NordLayer است. برای تونل کامل، ازAllowedIPs = 0.0.0.0/0, ::/0استفاده کنید. برای تونل تقسیمشده، فقط زیرشبکههای داخلی خود را فهرست کنید. - بالا آوردن تونل روی Linux. دستور
sudo wg-quick up nordlayerرا اجرا کنید (نامnordlayerرا با نام فایل پیکربندی خود بدون.confجایگزین کنید). رابط را باsudo wg showبررسی کنید. برای فعالسازی در هنگام بوت،sudo systemctl enable wg-quick@nordlayerرا اجرا کنید. - بالا آوردن تونل روی macOS. در برنامه WireGuard، تونل NordLayer واردشده را انتخاب کنید و روی Activate کلیک کنید. اگر از
wireguard-toolsدر Terminal استفاده میکنید،sudo wg-quick up /path/to/nordlayer.confرا اجرا کنید. هر درخواست مجوز شبکه را تأیید کنید. - بررسی اتصال و DNS. دستور
curl ifconfig.meرا اجرا کنید و تأیید کنید که IP عمومی با گیتوی NordLayer یا IP اختصاصی مطابقت دارد. DNS داخلی را باnslookup internal.example.comیاdigآزمایش کنید. اگر DNS کار نکرد، خطDNS =را در پیکربندی بهروزرسانی کنید و تونل را دوباره راهاندازی کنید. - مدیریت چندین گیتوی و اعضای تیم. اگر تیم شما از چندین مکان استفاده میکند، برای هر گیتوی اختصاصی پیکربندی جداگانه ایجاد کنید. به هر دستگاه کلید همتا (peer) خودش را بدهید. همتاهای بلااستفاده را در پنل مدیریت NordLayer لغو کنید. برای macOS، نام تونلها را واضح نگه دارید؛ برای Linux، برای هر گیتوی از یک فایل پیکربندی استفاده کنید.
- عیبیابی. اگر
wg-quick upشکست خورد، مسیر پیکربندی، مجوزها و پورتEndpointرا بررسی کنید. روی Linux ازsudo journalctl -u wg-quick@nordlayerبرای مشاهده لاگها استفاده کنید. اگر تونل بالا است اما ترافیک مسیریابی نمیشود،AllowedIPsو قوانین فایروال محلی را بررسی کنید. برای مشکلات handshake، کلید عمومی گیتوی و ساعت سیستم خود را بررسی کنید.