Cara Mengonfigurasi NordLayer WireGuard di macOS dan Linux
Siapkan NordLayer WireGuard di macOS dan Linux menggunakan alat WireGuard, impor konfigurasi gateway khusus, dan verifikasi konektivitas tim yang aman.
macOS
Linux
WireGuard
Ringkasan
NordLayer WireGuard adalah penyedia yang disarankan untuk tunnel WireGuard kelas bisnis dengan gateway khusus dan penagihan bulanan tetap. Tutorial ini mencakup penyiapan WireGuard manual di macOS dan Linux. Anda akan menginstal alat WireGuard, mengimpor konfigurasi peer NordLayer, mengaktifkan tunnel, dan menguji konektivitas. Langkah-langkahnya berfungsi dengan penyedia apa pun yang kompatibel dengan WireGuard; ganti referensi NordLayer dengan panel admin penyedia Anda.
Langkah-langkah
- Siapkan akun dan akses. Pastikan Anda memiliki langganan NordLayer yang aktif dan akses ke panel admin. Minta admin Anda membuat gateway khusus dan menghasilkan konfigurasi peer WireGuard untuk setiap perangkat macOS atau Linux. Anda memerlukan file
.confdan detail endpoint gateway. - Instal WireGuard di macOS. Buka Mac App Store, cari WireGuard, dan instal klien resmi. Alternatifnya, jika Anda menggunakan Homebrew, jalankan
brew install wireguard-toolsuntuk penggunaan baris perintah. Untuk GUI, impor file.confmelalui Add Tunnel > Import tunnel(s) from file. - Instal WireGuard di Linux. Gunakan manajer paket Anda:
sudo apt install wireguarddi Debian/Ubuntu,sudo dnf install wireguard-toolsdi Fedora, atausudo pacman -S wireguard-toolsdi Arch. Konfirmasi instalasi denganwg --version. - Tempatkan file konfigurasi NordLayer. Di Linux, pindahkan file
.confNordLayer ke/etc/wireguard/dengan izin terbatas:sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.confdansudo chmod 600 /etc/wireguard/nordlayer.conf. Di macOS denganwireguard-tools, Anda dapat menggunakan folder yang sama atau jalur milik pengguna. - Tinjau dan sesuaikan konfigurasi. Buka file
.confdi editor teks. Konfirmasi bagian[Interface]mencakupPrivateKeydan secara opsionalAddressdanDNS. Konfirmasi bagian[Peer]mencakupPublicKey,Endpoint, danAllowedIPsgateway NordLayer. Untuk tunnel penuh, gunakanAllowedIPs = 0.0.0.0/0, ::/0. Untuk split tunnel, cantumkan hanya subnet internal Anda. - Aktifkan tunnel di Linux. Jalankan
sudo wg-quick up nordlayer(gantinordlayerdengan nama file konfigurasi Anda tanpa.conf). Periksa antarmuka dengansudo wg show. Untuk mengaktifkan saat boot, jalankansudo systemctl enable wg-quick@nordlayer. - Aktifkan tunnel di macOS. Di aplikasi WireGuard, pilih tunnel NordLayer yang diimpor dan klik Activate. Jika menggunakan
wireguard-toolsdi Terminal, jalankansudo wg-quick up /path/to/nordlayer.conf. Setujui setiap permintaan izin jaringan. - Verifikasi konektivitas dan DNS. Jalankan
curl ifconfig.medan konfirmasi IP publik cocok dengan gateway NordLayer atau IP khusus. Uji DNS internal dengannslookup internal.example.comataudig. Jika DNS gagal, perbarui barisDNS =di konfigurasi dan mulai ulang tunnel. - Kelola beberapa gateway dan anggota tim. Buat konfigurasi terpisah untuk setiap gateway khusus jika tim Anda menggunakan beberapa lokasi. Beri setiap perangkat kunci peer-nya sendiri. Cabut peer yang tidak digunakan di panel admin NordLayer. Untuk macOS, jaga nama tunnel tetap jelas; untuk Linux, gunakan satu file konfigurasi per gateway.
- Pemecahan masalah. Jika
wg-quick upgagal, periksa jalur konfigurasi, izin, dan portEndpoint. Gunakansudo journalctl -u wg-quick@nordlayerdi Linux untuk log. Jika tunnel aktif tetapi lalu lintas tidak dirutekan, periksaAllowedIPsdan aturan firewall lokal. Untuk masalah handshake, verifikasi kunci publik gateway dan jam sistem Anda.