Skip to content
beginner

نحوه راه‌اندازی NordLayer WireGuard در ویندوز برای دسترسی از راه دور تیم

راهنمای گام‌به‌گام نصب WireGuard روی ویندوز و اتصال به گیت‌وی اختصاصی NordLayer برای دسترسی امن تیم.

Windows WireGuard حریم خصوصی/ناشناسی

نمای کلی

NordLayer WireGuard یک ارائه‌دهنده پیشنهادی برای تیم‌هایی است که به تونل‌های WireGuard در سطح سازمانی نیاز دارند. این سرویس از گیت‌وی‌های اختصاصی و صورت‌حساب ماهانه ثابت استفاده می‌کند. این آموزش نشان می‌دهد چگونه یک دستگاه ویندوز را با استفاده از کلاینت رسمی WireGuard به گیت‌وی NordLayer WireGuard متصل کنید. شما یک پیکربندی peer را از NordLayer تولید می‌کنید، آن را در WireGuard for Windows وارد می‌کنید و تونل را بررسی می‌کنید. همین روند برای هر ارائه‌دهنده سازگار با WireGuard کار می‌کند؛ در جاهایی که ذکر شده، NordLayer را با ارائه‌دهنده خودتان جایگزین کنید.

مراحل

  1. پیش‌نیازها را تأیید کنید. شما به یک اشتراک فعال NordLayer، دسترسی مدیر یا عضو به پنل کنترل NordLayer، یک دستگاه ویندوز ۱۰/۱۱ و مجوز نصب نرم‌افزار نیاز دارید. اگر مدیر نیستید، از مدیر NordLayer خود بخواهید یک گیت‌وی اختصاصی و یک peer WireGuard برای دستگاه شما ایجاد کند.
  2. یک پیکربندی WireGuard تولید یا دانلود کنید. در پنل مدیریت NordLayer، گیت‌وی اختصاصی موردنظرتان را انتخاب کنید و یک peer WireGuard برای دستگاه ویندوز ایجاد کنید. فایل .conf را دانلود کنید. آن را خصوصی نگه دارید؛ این فایل حاوی کلید خصوصی آن peer است.
  3. WireGuard for Windows را نصب کنید. به سایت رسمی WireGuard (wireguard.com/install) بروید و نصب‌کننده ویندوز را دانلود کنید. آن را اجرا کنید و راه‌اندازی را کامل کنید. اگر درخواست شد، سیستم را ری‌استارت کنید.
  4. پیکربندی NordLayer را وارد کنید. WireGuard را باز کنید. روی Add Tunnel > Import tunnel(s) from file کلیک کنید. فایل .conf را که از NordLayer دانلود کرده‌اید انتخاب کنید. تونل با نامی که در پیکربندی آمده در فهرست ظاهر می‌شود.
  5. تونل را فعال کنید. روی Activate در تونل NordLayer کلیک کنید. وضعیت باید به Active تغییر کند. اگر ویندوز برای مجوز پروفایل شبکه درخواست کرد، بسته به سیاست تیم‌تان آن را برای شبکه‌های خصوصی یا عمومی مجاز کنید.
  6. اتصال را بررسی کنید. Command Prompt را باز کنید و curl ifconfig.me را اجرا کنید (یا از یک سایت بررسی IP بازدید کنید). تأیید کنید که IP عمومی با گیت‌وی NordLayer یا IP اختصاصی تخصیص‌یافته به peer شما مطابقت دارد. سپس دسترسی به یک منبع داخلی، مانند اشتراک فایل یا صفحه اینترانت، را آزمایش کنید.
  7. در صورت نیاز DNS را پیکربندی کنید. اگر تیم شما از DNS داخلی استفاده می‌کند، تأیید کنید که خط DNS = در پیکربندی WireGuard به resolver صحیح اشاره می‌کند. اگر این‌طور نیست، تونل را در WireGuard ویرایش کنید و سرور DNS ارائه‌شده توسط مدیر NordLayer خود را اضافه کنید.
  8. برای هر دستگاه تیم تکرار کنید. برای هر کاربر و دستگاه یک peer WireGuard جداگانه ایجاد کنید. یک فایل .conf را بین چندین دستگاه دوباره استفاده نکنید. peerهای اعضای تیم که خارج شده‌اند را در پنل NordLayer حذف یا باطل کنید.
  9. عیب‌یابی مشکلات رایج. اگر تونل متصل نمی‌شود، بررسی کنید که میزبان و پورت endpoint قابل‌دسترس باشند، ساعت سیستم درست باشد و کلید خصوصی تغییر نکرده باشد. اگر می‌توانید متصل شوید اما به منابع داخلی دسترسی ندارید، تنظیم AllowedIPs در پیکربندی را بررسی کنید. برای دسترسی split-tunnel، AllowedIPs باید فقط زیرشبکه‌های داخلی را فهرست کند؛ برای تونل کامل، از 0.0.0.0/0 و ::/0 استفاده کنید.