Как настроить NordLayer WireGuard на macOS и Linux
Настройте NordLayer WireGuard на macOS и Linux с помощью инструментов WireGuard, импортируйте конфигурацию выделенного шлюза и проверьте защищённое подключение команды.
macOS
Linux
WireGuard
Обзор
NordLayer WireGuard — рекомендуемый провайдер для корпоративных WireGuard-туннелей с выделенными шлюзами и фиксированной ежемесячной оплатой. Это руководство описывает ручную настройку WireGuard на macOS и Linux. Вы установите инструменты WireGuard, импортируете конфигурацию пира NordLayer, поднимете туннель и проверите подключение. Шаги подходят для любого провайдера, совместимого с WireGuard; замените упоминания NordLayer на данные из панели администратора вашего провайдера.
Шаги
- Подготовьте учётные записи и доступ. Убедитесь, что у вас есть активная подписка NordLayer и доступ к панели администратора. Попросите администратора создать выделенный шлюз и сгенерировать конфигурацию пира WireGuard для каждого устройства macOS или Linux. Вам понадобится файл
.confи данные конечной точки шлюза. - Установите WireGuard на macOS. Откройте Mac App Store, найдите WireGuard и установите официальный клиент. Либо, если вы используете Homebrew, выполните
brew install wireguard-toolsдля работы из командной строки. Для графического интерфейса импортируйте файл.confчерез Добавить туннель > Импортировать туннель(и) из файла. - Установите WireGuard на Linux. Используйте ваш менеджер пакетов:
sudo apt install wireguardв Debian/Ubuntu,sudo dnf install wireguard-toolsв Fedora илиsudo pacman -S wireguard-toolsв Arch. Проверьте установку командойwg --version. - Разместите конфигурационный файл NordLayer. В Linux переместите файл NordLayer
.confв/etc/wireguard/с ограниченными правами:sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.confиsudo chmod 600 /etc/wireguard/nordlayer.conf. В macOS сwireguard-toolsможно использовать ту же папку или путь, принадлежащий пользователю. - Проверьте и при необходимости измените конфигурацию. Откройте файл
.confв текстовом редакторе. Убедитесь, что раздел[Interface]содержитPrivateKeyи, при необходимости,AddressиDNS. Убедитесь, что раздел[Peer]содержитPublicKeyшлюза NordLayer,EndpointиAllowedIPs. Для полного туннеля используйтеAllowedIPs = 0.0.0.0/0, ::/0. Для раздельного туннеля перечислите только ваши внутренние подсети. - Поднимите туннель в Linux. Выполните
sudo wg-quick up nordlayer(заменитеnordlayerна имя вашего конфигурационного файла без.conf). Проверьте интерфейс командойsudo wg show. Чтобы включить автозапуск при загрузке, выполнитеsudo systemctl enable wg-quick@nordlayer. - Поднимите туннель в macOS. В приложении WireGuard выберите импортированный туннель NordLayer и нажмите Активировать. Если используете
wireguard-toolsв Терминале, выполнитеsudo wg-quick up /path/to/nordlayer.conf. Подтвердите любые запросы разрешений на доступ к сети. - Проверьте подключение и DNS. Выполните
curl ifconfig.meи убедитесь, что публичный IP совпадает со шлюзом NordLayer или выделенным IP. Проверьте внутренний DNS с помощьюnslookup internal.example.comилиdig. Если DNS не работает, обновите строкуDNS =в конфигурации и перезапустите туннель. - Управляйте несколькими шлюзами и участниками команды. Создайте отдельные конфигурации для каждого выделенного шлюза, если ваша команда использует несколько локаций. Назначьте каждому устройству собственный ключ пира. Отзывайте неиспользуемые пиры в панели администратора NordLayer. В macOS давайте туннелям понятные имена; в Linux используйте один конфигурационный файл на шлюз.
- Устранение неполадок. Если
wg-quick upзавершается ошибкой, проверьте путь к конфигурации, права доступа и портEndpoint. В Linux используйтеsudo journalctl -u wg-quick@nordlayerдля просмотра логов. Если туннель поднят, но трафик не маршрутизируется, проверьтеAllowedIPsи правила локального брандмауэра. При проблемах с рукопожатием проверьте публичный ключ шлюза и системные часы.