Skip to content
intermediate

نحوه پیکربندی NordLayer WireGuard روی macOS و Linux

راه‌اندازی NordLayer WireGuard روی macOS و Linux با استفاده از ابزارهای WireGuard، وارد کردن پیکربندی گیت‌وی اختصاصی، و بررسی اتصال امن تیم.

macOS لینوکس WireGuard

مرور کلی

NordLayer WireGuard یک ارائه‌دهنده پیشنهادی برای تونل‌های WireGuard در سطح سازمانی با گیت‌وی‌های اختصاصی و صورت‌حساب ماهانه ثابت است. این آموزش راه‌اندازی دستی WireGuard روی macOS و Linux را پوشش می‌دهد. شما ابزارهای WireGuard را نصب می‌کنید، یک پیکربندی همتا (peer) NordLayer را وارد می‌کنید، تونل را بالا می‌آورید و اتصال را آزمایش می‌کنید. این مراحل با هر ارائه‌دهنده سازگار با WireGuard کار می‌کند؛ ارجاعات NordLayer را با پنل مدیریت ارائه‌دهنده خود جایگزین کنید.

مراحل

  1. آماده‌سازی حساب‌ها و دسترسی. مطمئن شوید اشتراک فعال NordLayer دارید و به پنل مدیریت دسترسی دارید. از مدیر خود بخواهید یک گیت‌وی اختصاصی ایجاد کند و برای هر دستگاه macOS یا Linux یک پیکربندی همتا (peer) WireGuard تولید کند. شما به فایل .conf و جزئیات endpoint گیت‌وی نیاز دارید.
  2. نصب WireGuard روی macOS. Mac App Store را باز کنید، WireGuard را جستجو کنید و کلاینت رسمی را نصب کنید. همچنین اگر از Homebrew استفاده می‌کنید، برای استفاده از خط فرمان brew install wireguard-tools را اجرا کنید. برای رابط گرافیکی، فایل .conf را از طریق Add Tunnel > Import tunnel(s) from file وارد کنید.
  3. نصب WireGuard روی Linux. از مدیر بسته خود استفاده کنید: sudo apt install wireguard روی Debian/Ubuntu، sudo dnf install wireguard-tools روی Fedora، یا sudo pacman -S wireguard-tools روی Arch. نصب را با wg --version تأیید کنید.
  4. قرار دادن فایل پیکربندی NordLayer. روی Linux، فایل .conf مربوط به NordLayer را با مجوزهای محدود به /etc/wireguard/ منتقل کنید: sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.conf و sudo chmod 600 /etc/wireguard/nordlayer.conf. روی macOS با wireguard-tools، می‌توانید از همان پوشه یا یک مسیر متعلق به کاربر استفاده کنید.
  5. بازبینی و تنظیم پیکربندی. فایل .conf را در یک ویرایشگر متن باز کنید. تأیید کنید که بخش [Interface] شامل PrivateKey و به‌صورت اختیاری Address و DNS است. تأیید کنید که بخش [Peer] شامل PublicKey، Endpoint و AllowedIPs گیت‌وی NordLayer است. برای تونل کامل، از AllowedIPs = 0.0.0.0/0, ::/0 استفاده کنید. برای تونل تقسیم‌شده، فقط زیرشبکه‌های داخلی خود را فهرست کنید.
  6. بالا آوردن تونل روی Linux. دستور sudo wg-quick up nordlayer را اجرا کنید (نام nordlayer را با نام فایل پیکربندی خود بدون .conf جایگزین کنید). رابط را با sudo wg show بررسی کنید. برای فعال‌سازی در هنگام بوت، sudo systemctl enable wg-quick@nordlayer را اجرا کنید.
  7. بالا آوردن تونل روی macOS. در برنامه WireGuard، تونل NordLayer واردشده را انتخاب کنید و روی Activate کلیک کنید. اگر از wireguard-tools در Terminal استفاده می‌کنید، sudo wg-quick up /path/to/nordlayer.conf را اجرا کنید. هر درخواست مجوز شبکه را تأیید کنید.
  8. بررسی اتصال و DNS. دستور curl ifconfig.me را اجرا کنید و تأیید کنید که IP عمومی با گیت‌وی NordLayer یا IP اختصاصی مطابقت دارد. DNS داخلی را با nslookup internal.example.com یا dig آزمایش کنید. اگر DNS کار نکرد، خط DNS = را در پیکربندی به‌روزرسانی کنید و تونل را دوباره راه‌اندازی کنید.
  9. مدیریت چندین گیت‌وی و اعضای تیم. اگر تیم شما از چندین مکان استفاده می‌کند، برای هر گیت‌وی اختصاصی پیکربندی جداگانه ایجاد کنید. به هر دستگاه کلید همتا (peer) خودش را بدهید. همتاهای بلااستفاده را در پنل مدیریت NordLayer لغو کنید. برای macOS، نام تونل‌ها را واضح نگه دارید؛ برای Linux، برای هر گیت‌وی از یک فایل پیکربندی استفاده کنید.
  10. عیب‌یابی. اگر wg-quick up شکست خورد، مسیر پیکربندی، مجوزها و پورت Endpoint را بررسی کنید. روی Linux از sudo journalctl -u wg-quick@nordlayer برای مشاهده لاگ‌ها استفاده کنید. اگر تونل بالا است اما ترافیک مسیریابی نمی‌شود، AllowedIPs و قوانین فایروال محلی را بررسی کنید. برای مشکلات handshake، کلید عمومی گیت‌وی و ساعت سیستم خود را بررسی کنید.