Penerapan NordLayer WireGuard Lanjutan untuk Tim: Gateway Khusus dan Split Tunneling
Pelajari cara menerapkan NordLayer WireGuard dengan gateway khusus, mengonfigurasi split tunneling, dan mengelola akses tim dengan aman. Panduan lanjutan ini mencakup klien Windows dan macOS, otomatisasi, dan pemecahan masalah.
Gambaran Umum
NordLayer WireGuard menyediakan terowongan VPN kelas bisnis dengan gateway khusus, dirancang untuk tim yang membutuhkan akses jaringan yang aman dan konsisten. Tutorial lanjutan ini memandu Anda dalam menerapkan NordLayer WireGuard dengan gateway khusus, mengonfigurasi split tunneling untuk mengoptimalkan kinerja, dan mengelola akses tim. Ini berfokus pada klien Windows dan macOS tetapi prinsipnya berlaku untuk platform lain.
Pada akhirnya, Anda akan memiliki pengaturan yang berfungsi yang hanya merutekan lalu lintas yang diperlukan melalui VPN, mempertahankan IP yang stabil untuk whitelisting, dan memungkinkan kontrol granular atas akses anggota tim.
Prasyarat
- Akun bisnis NordLayer dengan hak istimewa admin.
- Setidaknya satu gateway khusus yang disediakan di dasbor NordLayer Anda.
- Klien WireGuard terpasang di setiap perangkat (Windows, macOS).
- Keakraban dasar dengan alat baris perintah dan konsep jaringan.
Memahami Gateway Khusus dan Split Tunneling
Gateway khusus menyediakan alamat IP statis khusus untuk tim Anda, yang ideal untuk whitelisting di layanan pihak ketiga. NordLayer menetapkan gateway unik untuk organisasi Anda, memastikan IP egress yang konsisten.
Split tunneling memungkinkan Anda merutekan hanya lalu lintas tertentu melalui VPN sementara sisanya dikirim langsung melalui internet. Ini mengurangi latensi untuk sumber daya lokal dan menghemat bandwidth VPN. Di WireGuard, split tunneling dikendalikan melalui pengaturan AllowedIPs dalam konfigurasi peer.
Langkah-langkah
-
Masuk ke panel admin NordLayer
Buka bagian Gateways dan temukan gateway khusus Anda. Catat endpoint gateway (misalnya,gateway-123.nordlayer.com) dan kunci publik. -
Buat file konfigurasi WireGuard
Di panel admin, buat konfigurasi WireGuard baru untuk pengguna atau perangkat. Unduh file.conf. Ini akan terlihat mirip dengan ini:[Interface] PrivateKey = <client-private-key> Address = 10.0.0.2/32 DNS = 1.1.1.1 [Peer] PublicKey = <gateway-public-key> Endpoint = gateway-123.nordlayer.com:51820 AllowedIPs = 0.0.0.0/0, ::/0 PersistentKeepalive = 25 -
Pasang klien WireGuard di Windows
Unduh dan pasang klien WireGuard resmi dari wireguard.com/install. Setelah instalasi, buka aplikasi dan klik Add Tunnel > Import tunnel(s) from file. Pilih file.confyang diunduh. -
Pasang klien WireGuard di macOS
Pasang WireGuard dari Mac App Store atau dari wireguard.com/install. Buka aplikasi, klik Import tunnel(s) from file, dan pilih file.confAnda. -
Konfigurasikan split tunneling
Edit tunnel di klien WireGuard. Ubah barisAllowedIPsuntuk hanya menyertakan subnet yang ingin Anda rutekan melalui VPN. Misalnya, untuk merutekan hanya lalu lintas yang ditujukan ke10.0.0.0/8dan192.168.1.0/24, atur:AllowedIPs = 10.0.0.0/8, 192.168.1.0/24Simpan perubahan dan aktifkan tunnel.
-
Uji koneksi
Di Windows, buka PowerShell dan jalankan:wg showDi macOS, buka Terminal dan jalankan:
wg showAnda akan melihat handshake terbaru dan transfer data. Untuk memverifikasi IP publik Anda, kunjungi layanan seperti ipinfo.io di browser Anda; itu akan menunjukkan IP gateway khusus.
-
Kelola akses tim (opsional)
Di panel admin NordLayer, undang anggota tim dan tugaskan mereka ke gateway khusus. Anda dapat membuat konfigurasi terpisah untuk setiap pengguna untuk menjaga akuntabilitas individu. Gunakan panel untuk mencabut akses bila diperlukan.
Pemecahan Masalah
- Handshake gagal atau tidak ada internet: Pastikan port UDP
51820terbuka keluar di firewall Anda. Periksa bahwa alamat endpoint teratasi dengan benar. - Masalah resolusi DNS: Verifikasi pengaturan
DNSdi bagian[Interface]. Jika Anda menggunakan split tunneling, pastikan server DNS dapat dijangkau melalui subnet yang dirutekan. - Split tunneling tidak berfungsi: Periksa kembali sintaks
AllowedIPs. Gunakan notasi CIDR dan pisahkan beberapa subnet dengan koma. Ingat bahwa0.0.0.0/0merutekan semua lalu lintas IPv4. - Tidak dapat mengakses jaringan lokal: Tambahkan subnet lokal Anda (misalnya,
192.168.0.0/16) keAllowedIPsjika Anda memerlukan akses simultan ke sumber daya LAN. - Kinerja lambat: Batasi
AllowedIPshanya ke subnet yang diperlukan untuk mengurangi overhead. Juga, pastikan gateway khusus berada di wilayah yang dekat dengan tim Anda.
Ringkasan
Anda telah berhasil menerapkan NordLayer WireGuard dengan gateway khusus dan split tunneling untuk tim Anda. Pengaturan ini menyediakan koneksi yang stabil dan aman dengan perutean lalu lintas yang dioptimalkan. Ingatlah untuk meninjau izin akses secara teratur dan memantau kinerja gateway di dasbor NordLayer. Untuk skenario yang lebih lanjut, konsultasikan dokumentasi resmi NordLayer atau hubungi tim dukungan mereka.