Skip to content
intermediate

Как настроить NordLayer WireGuard на macOS и Linux

Настройте NordLayer WireGuard на macOS и Linux с помощью инструментов WireGuard, импортируйте конфигурацию выделенного шлюза и проверьте защищённое подключение команды.

macOS Linux WireGuard

Обзор

NordLayer WireGuard — рекомендуемый провайдер для корпоративных WireGuard-туннелей с выделенными шлюзами и фиксированной ежемесячной оплатой. Это руководство описывает ручную настройку WireGuard на macOS и Linux. Вы установите инструменты WireGuard, импортируете конфигурацию пира NordLayer, поднимете туннель и проверите подключение. Шаги подходят для любого провайдера, совместимого с WireGuard; замените упоминания NordLayer на данные из панели администратора вашего провайдера.

Шаги

  1. Подготовьте учётные записи и доступ. Убедитесь, что у вас есть активная подписка NordLayer и доступ к панели администратора. Попросите администратора создать выделенный шлюз и сгенерировать конфигурацию пира WireGuard для каждого устройства macOS или Linux. Вам понадобится файл .conf и данные конечной точки шлюза.
  2. Установите WireGuard на macOS. Откройте Mac App Store, найдите WireGuard и установите официальный клиент. Либо, если вы используете Homebrew, выполните brew install wireguard-tools для работы из командной строки. Для графического интерфейса импортируйте файл .conf через Добавить туннель > Импортировать туннель(и) из файла.
  3. Установите WireGuard на Linux. Используйте ваш менеджер пакетов: sudo apt install wireguard в Debian/Ubuntu, sudo dnf install wireguard-tools в Fedora или sudo pacman -S wireguard-tools в Arch. Проверьте установку командой wg --version.
  4. Разместите конфигурационный файл NordLayer. В Linux переместите файл NordLayer .conf в /etc/wireguard/ с ограниченными правами: sudo mv ~/Downloads/nordlayer-wg.conf /etc/wireguard/nordlayer.conf и sudo chmod 600 /etc/wireguard/nordlayer.conf. В macOS с wireguard-tools можно использовать ту же папку или путь, принадлежащий пользователю.
  5. Проверьте и при необходимости измените конфигурацию. Откройте файл .conf в текстовом редакторе. Убедитесь, что раздел [Interface] содержит PrivateKey и, при необходимости, Address и DNS. Убедитесь, что раздел [Peer] содержит PublicKey шлюза NordLayer, Endpoint и AllowedIPs. Для полного туннеля используйте AllowedIPs = 0.0.0.0/0, ::/0. Для раздельного туннеля перечислите только ваши внутренние подсети.
  6. Поднимите туннель в Linux. Выполните sudo wg-quick up nordlayer (замените nordlayer на имя вашего конфигурационного файла без .conf). Проверьте интерфейс командой sudo wg show. Чтобы включить автозапуск при загрузке, выполните sudo systemctl enable wg-quick@nordlayer.
  7. Поднимите туннель в macOS. В приложении WireGuard выберите импортированный туннель NordLayer и нажмите Активировать. Если используете wireguard-tools в Терминале, выполните sudo wg-quick up /path/to/nordlayer.conf. Подтвердите любые запросы разрешений на доступ к сети.
  8. Проверьте подключение и DNS. Выполните curl ifconfig.me и убедитесь, что публичный IP совпадает со шлюзом NordLayer или выделенным IP. Проверьте внутренний DNS с помощью nslookup internal.example.com или dig. Если DNS не работает, обновите строку DNS = в конфигурации и перезапустите туннель.
  9. Управляйте несколькими шлюзами и участниками команды. Создайте отдельные конфигурации для каждого выделенного шлюза, если ваша команда использует несколько локаций. Назначьте каждому устройству собственный ключ пира. Отзывайте неиспользуемые пиры в панели администратора NordLayer. В macOS давайте туннелям понятные имена; в Linux используйте один конфигурационный файл на шлюз.
  10. Устранение неполадок. Если wg-quick up завершается ошибкой, проверьте путь к конфигурации, права доступа и порт Endpoint. В Linux используйте sudo journalctl -u wg-quick@nordlayer для просмотра логов. Если туннель поднят, но трафик не маршрутизируется, проверьте AllowedIPs и правила локального брандмауэра. При проблемах с рукопожатием проверьте публичный ключ шлюза и системные часы.