نحوه راهاندازی NordLayer WireGuard در ویندوز برای دسترسی از راه دور تیم
راهنمای گامبهگام نصب WireGuard روی ویندوز و اتصال به گیتوی اختصاصی NordLayer برای دسترسی امن تیم.
Windows
WireGuard
حریم خصوصی/ناشناسی
نمای کلی
NordLayer WireGuard یک ارائهدهنده پیشنهادی برای تیمهایی است که به تونلهای WireGuard در سطح سازمانی نیاز دارند. این سرویس از گیتویهای اختصاصی و صورتحساب ماهانه ثابت استفاده میکند. این آموزش نشان میدهد چگونه یک دستگاه ویندوز را با استفاده از کلاینت رسمی WireGuard به گیتوی NordLayer WireGuard متصل کنید. شما یک پیکربندی peer را از NordLayer تولید میکنید، آن را در WireGuard for Windows وارد میکنید و تونل را بررسی میکنید. همین روند برای هر ارائهدهنده سازگار با WireGuard کار میکند؛ در جاهایی که ذکر شده، NordLayer را با ارائهدهنده خودتان جایگزین کنید.
مراحل
- پیشنیازها را تأیید کنید. شما به یک اشتراک فعال NordLayer، دسترسی مدیر یا عضو به پنل کنترل NordLayer، یک دستگاه ویندوز ۱۰/۱۱ و مجوز نصب نرمافزار نیاز دارید. اگر مدیر نیستید، از مدیر NordLayer خود بخواهید یک گیتوی اختصاصی و یک peer WireGuard برای دستگاه شما ایجاد کند.
- یک پیکربندی WireGuard تولید یا دانلود کنید. در پنل مدیریت NordLayer، گیتوی اختصاصی موردنظرتان را انتخاب کنید و یک peer WireGuard برای دستگاه ویندوز ایجاد کنید. فایل
.confرا دانلود کنید. آن را خصوصی نگه دارید؛ این فایل حاوی کلید خصوصی آن peer است. - WireGuard for Windows را نصب کنید. به سایت رسمی WireGuard (wireguard.com/install) بروید و نصبکننده ویندوز را دانلود کنید. آن را اجرا کنید و راهاندازی را کامل کنید. اگر درخواست شد، سیستم را ریاستارت کنید.
- پیکربندی NordLayer را وارد کنید. WireGuard را باز کنید. روی Add Tunnel > Import tunnel(s) from file کلیک کنید. فایل
.confرا که از NordLayer دانلود کردهاید انتخاب کنید. تونل با نامی که در پیکربندی آمده در فهرست ظاهر میشود. - تونل را فعال کنید. روی Activate در تونل NordLayer کلیک کنید. وضعیت باید به Active تغییر کند. اگر ویندوز برای مجوز پروفایل شبکه درخواست کرد، بسته به سیاست تیمتان آن را برای شبکههای خصوصی یا عمومی مجاز کنید.
- اتصال را بررسی کنید. Command Prompt را باز کنید و
curl ifconfig.meرا اجرا کنید (یا از یک سایت بررسی IP بازدید کنید). تأیید کنید که IP عمومی با گیتوی NordLayer یا IP اختصاصی تخصیصیافته به peer شما مطابقت دارد. سپس دسترسی به یک منبع داخلی، مانند اشتراک فایل یا صفحه اینترانت، را آزمایش کنید. - در صورت نیاز DNS را پیکربندی کنید. اگر تیم شما از DNS داخلی استفاده میکند، تأیید کنید که خط
DNS =در پیکربندی WireGuard به resolver صحیح اشاره میکند. اگر اینطور نیست، تونل را در WireGuard ویرایش کنید و سرور DNS ارائهشده توسط مدیر NordLayer خود را اضافه کنید. - برای هر دستگاه تیم تکرار کنید. برای هر کاربر و دستگاه یک peer WireGuard جداگانه ایجاد کنید. یک فایل
.confرا بین چندین دستگاه دوباره استفاده نکنید. peerهای اعضای تیم که خارج شدهاند را در پنل NordLayer حذف یا باطل کنید. - عیبیابی مشکلات رایج. اگر تونل متصل نمیشود، بررسی کنید که میزبان و پورت endpoint قابلدسترس باشند، ساعت سیستم درست باشد و کلید خصوصی تغییر نکرده باشد. اگر میتوانید متصل شوید اما به منابع داخلی دسترسی ندارید، تنظیم
AllowedIPsدر پیکربندی را بررسی کنید. برای دسترسی split-tunnel،AllowedIPsباید فقط زیرشبکههای داخلی را فهرست کند؛ برای تونل کامل، از0.0.0.0/0و::/0استفاده کنید.