WireGuard VPN Сервер. Самы быстрый и простой СВОЙ VPN.

Поділитися
Вставка
  • Опубліковано 22 тра 2024
  • WireGuard VPN Сервер. Самы быстрый и простой СВОЙ VPN.
    WireGuard - это чрезвычайно быстрый протокол VPN с очень небольшой нагрузкой на аппаратную часть и современными методами шифрования. Основное внимание здесь уделяется простоте, безопасности и производительности.
    WireGuard
    www.wireguard.com/
    00:00 - WireGuard Вступление
    01:59 - Схема подключения со внешним сервером
    05:47 - Схема подключения к домашней сети
    08:15 - Установка и настройка WireGuard сервер
    14:06 - Установка и настройка WireGuard на Linux клиентах
    23:44 - Настройка Маршрутизации. Routing.
    30:55 - WireGuard на Android. Настройка клиента.
    36:17 - WireGuard на Windows. Настройка и подключение.
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Буду очень благодарен за поддержку в виде чашечки ☕️:
    www.buymeacoffee.com/RomNero
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Предложениям пишите на: infotube@romnero.de
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    SERVER:
    apt install wireguard
    vi /etc/sysctl.conf
    net.ipv4.ip_forward=1
    sysctl -p
    umask 077 /etc/wireguard
    wg genkey | tee /etc/wireguard/privatekey | wg pubkey | tee /etc/wireguard/publickey
    vi /etc/wireguard/wg0.conf
    [Interface]
    PrivateKey = SERVER PRIVATE KEY
    Address = 172.16.5.1/24
    SaveConfig = true
    PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
    ListenPort = 51820
    [Peer]
    PublicKey = CLIENT PUBLIC KEY
    AllowedIPs = 172.16.5.11/32
    Подключение клиента:
    wg set wg0 peer CLIENT PUBLIC KEY allowed-ips 172.16.5.11/32
    wg-quick up wg0
    Настройка КЛИЕНТА:
    apt install wireguard
    umask 077 /etc/wireguard
    cd /etc/wireguard
    wg genkey | sudo tee privatekey | wg pubkey| sudo tee pubkey
    vi wg-client01.conf
    [Interface]
    PrivateKey = CLIENT PRIVATE KEY
    Address = 172.16.5.11/32
    PostUp = ip route add 192.168.178.0/24 via 10.10.10.1;
    PreDown = ip route delete 192.168.178.0/24;
    [Peer]
    PublicKey = SERVER PUBLIC KEY
    Endpoint = server.pub.ip:51820
    AllowedIPs = 0.0.0.0/0
    wg-quick up wg-client01.conf
    systemctl enable wg-quick@wgclient0
    ANDROID QR:
    apt install qrencode
    qrencode -t ansiutf8 (стрелка влево) mobile.conf

КОМЕНТАРІ • 208

  • @postaldude2024
    @postaldude2024 2 роки тому +7

    Большое спасибо за ваш труд, давно думал себе настроить, но страшновато было, а тут как раз инструкция!

  • @teplotexnik
    @teplotexnik Рік тому +4

    Большое спасибо за такую подробную инструкцию. Все последовательно, понятно, с комментариями.

  • @gio_turmanidze
    @gio_turmanidze 11 місяців тому +7

    Интересен разбор второй схемы, с подключением в домашнюю сеть извне

  • @SovietMen
    @SovietMen 2 роки тому +4

    Спасибо за грамотный и интересный материал!

  • @AlexanderArzner
    @AlexanderArzner 2 роки тому +2

    Как всегда отличное видео, коллега.

    • @RomNero
      @RomNero  2 роки тому

      Спасибо.

  • @WFcoco4ek
    @WFcoco4ek 2 роки тому +5

    Если что я был первый )))
    Спасибо тебе за всю твои работы и весь материал )) ты лучший в своем роде )

    • @RomNero
      @RomNero  2 роки тому +1

      Спасибо

  • @sergxgrey
    @sergxgrey 2 роки тому

    Круто, спасибо!

  • @VladVons
    @VladVons Рік тому +2

    очень понятное обяснение.
    еще бы пример с подключением MikroTik.
    лайк и подписка.

    • @RomNero
      @RomNero  Рік тому

      Спасибо.
      Многие пишут, что бы показал с MikroTik.
      Нужно приобрести.

    • @user-xd6it5nw9t
      @user-xd6it5nw9t 11 місяців тому +1

      @@RomNero было бы прекрасно, сам сейчас бьюсь на этим) кстати приобретать, возможно, ничего не нужно, достаточно установить дистрибутив RouterOs c их оф сайта. У меня routeros микротик стоит на VDS, при туннелировании на 10 винду проблем нет, а с дебианом оказалось сложнее.
      З.Ы. Подписался)

  • @mew6085
    @mew6085 2 роки тому +1

    Великолепное видео, кстати по поводу OpenVPN есть Баш скрипт который автоматизирует с ним все, на Гите лежит

    • @RomNero
      @RomNero  2 роки тому +2

      Спасибо. Есть видео на канале об openvpn, там я использую такой скрипт

    • @mew6085
      @mew6085 2 роки тому +1

      @@RomNero Я знаю)

  • @seoonlyRU
    @seoonlyRU 2 роки тому +1

    мерси!!!! лайк неглядя от сео-вебмастера СЕООНЛИ

  • @SophiaDrummond-kx3ez
    @SophiaDrummond-kx3ez Місяць тому

    большой труд: спасибо

  • @greezly743
    @greezly743 2 роки тому +1

    Спасибо, очень интересно. Хотелось бы продолжения.
    1. Как прямые запросы на ip vpn сервера , направить на определенного клиента ?
    2. Как направить (завернуть в vpn) внешний трафик от клиента до клиента ?

    • @greezly743
      @greezly743 2 роки тому

      И как вариант, можно ли использовать например несколько клиентов (смартфонов) для выхода в интернет?

    • @RomNero
      @RomNero  2 роки тому +1

      1. Можно сделать с помощью iptables, если речь идёт о перенаправлении всего трафика. Или с помощью прокси, если нужно перенаправить, например http запросы.
      2. Указав на клиенте AllowedIPs. Связь к этим ip идёт всегда через тунель

    • @greezly743
      @greezly743 2 роки тому

      @@RomNero спасибо

    • @2SUB-TV_space
      @2SUB-TV_space Рік тому

      @@RomNero А если на Windows 10 устанавливать и VPS сервер на Ubuntu купить. Не совсем понятно, эти все манипуляции на линуксе? Это с помощью PuTTY key generator можно сделать? Вроде для VPS уже дают приватный ключ. А как на счёт маршрутизатора Dlink 825 ACG1 ? Если через кабель на ПК windows установить, то при подключении через dlink это ведь работать не будет. Я уже запутался, если честно.

  • @dimakrilovskiy9902
    @dimakrilovskiy9902 Рік тому +1

    очень крутое и подробное видео. Лайк и Подписка.

    • @RomNero
      @RomNero  Рік тому

      Спасибо за отзыв👍🏻

  • @djfjdosnsdjfifjejs3051
    @djfjdosnsdjfifjejs3051 2 роки тому +1

    Отличный канал и видос этот в частности.
    P.S.: При настройке WG клиента на Iphone, требуется указать адрес DNS сервера иначе выхода в интернет нет=(

    • @RomNero
      @RomNero  2 роки тому

      Спасибо)) не тестировал с iPhone

  • @drewya9186
    @drewya9186 Рік тому +4

    Спасибо, все понятно объяснено

  • @AlexanderFB
    @AlexanderFB Рік тому

    Спасибо за очередное познавательное и важное видео! Вопрос - Как сделать VPN конфигурация Анонимной? Многие сервисы определяют и блокируют вход с VPN

    • @RomNero
      @RomNero  Рік тому

      Стоит использовать свой vpn. Можно изменить порт, протокол шифрования. Так же можно использовать одновременно разные ip для vpn (это уже не так просто настроить). Всё зависит от алгоритмов определения vpn. Одного точного решения не могу сказать

  • @gogalmogal0_0
    @gogalmogal0_0 Рік тому +1

    Огромное спасибо за данное видео! Но есть один вопрос, можно ли пускать через wireguard не на все сайты, а например на конкретные (например заблокированные в моей стране) чтобы не терять скорость на обычных сайтах?

    • @RomNero
      @RomNero  Рік тому

      Спасибо за отзыв.
      Если известны IP нужных сайтов, то нужно создать рутинг правила для этих сайтов.

    • @gogalmogal0_0
      @gogalmogal0_0 Рік тому

      @@RomNero я понял, спасибо

  • @aleiitaleiit3436
    @aleiitaleiit3436 9 місяців тому

    Здравствуйте. Хорошее видео. Но возникает такая проблема на windows - если в настройках клиента указан AllowedIPs = 172.16.5.0/24 то внешний ip не меняется (например на 2ip если смотреть) если указать 0.0.0.0/0 то интернет отваливается полностью. Никаких других ВПН при этом нет.

  • @Fenix73RUS
    @Fenix73RUS 8 місяців тому +1

    Красавчик!

    • @RomNero
      @RomNero  8 місяців тому

      Спвсибо 😉

    • @Fenix73RUS
      @Fenix73RUS 8 місяців тому

      ​@@RomNeroНе подскажите как ещё сделать чтобы ipv6 работало? )

  • @AndreKazakov
    @AndreKazakov 3 місяці тому

    Привет! спасибо за видос! подскажи при подключение vps к серверу, vps перестаёт быть доступной по своему ip адресу, как это поправить?

  • @muravetskavalentyna6505
    @muravetskavalentyna6505 Рік тому

    спасибо

  • @user-ms9hn4vh7x
    @user-ms9hn4vh7x Рік тому +2

    Расскажите про второй вариант, очень интересно

    • @RomNero
      @RomNero  Рік тому

      О каком втором варианте?

  • @user-bf6tr3pf8o
    @user-bf6tr3pf8o 2 роки тому +2

    Спасибо, очень полезно. Возможно ли поставить ВГ сервер на машину с динамическим айпи, используя при этом дднс?

    • @RomNero
      @RomNero  2 роки тому

      Да, конечно можно. И будет все хорошо работать. Сам давно так же делал.

    • @user-bf6tr3pf8o
      @user-bf6tr3pf8o 2 роки тому

      @@RomNero Не найдется ли у вас мануала? англо либо русскоязычного?

  • @p.derkach
    @p.derkach Рік тому +1

    Спасибо большое за ваш труд. Один маленький вопрос. А можно сделать так, чтобы клиенты одной VPN-сети были изолированы друг от друга?

    • @RomNero
      @RomNero  Рік тому

      Да, так можно. Стоит всего лишь создать правила iptables.

    • @p.derkach
      @p.derkach Рік тому +1

      @@RomNero Еще раз спасибо))))

  • @yaroslavsavytskyi4843
    @yaroslavsavytskyi4843 2 роки тому

    Годно!!!

  • @user-rg7cf5bb1u
    @user-rg7cf5bb1u 7 місяців тому

    Подскажите, с помощью какой команды на windows можно запустить wierguard соединение, не используя при этом клиентский интерфейс?

  • @user-oh4xv9vf1h
    @user-oh4xv9vf1h Рік тому

    Подскажите vds провайдера для работы ИНСТАГРАМ через VPN европы, и чтоб еще с оплатой из России проблем не было!

  • @hello-word-youtube
    @hello-word-youtube Рік тому

    здраствуйте! а можно как то сделать чтобы папки виндовс(общий доступ) были доступны с телефона через VPN ?(я уже поставил wireguard на Vps), но проблема как мне кажется в том , что виндовс, не хочет считать подключение к впн частной сетью.

  • @user-he5eu3ey6x
    @user-he5eu3ey6x 2 роки тому

    Спасибо за видос!! Всё настроил работает. Но есть вопрос. Настроил сервер и два клиента на windows и Android. Оба клиента подключаться без проблем к серверу. Но для того чтобы пинговать друг друга нужно пинг друг другу на обоих клиентах запускать. В одностороннем порядке пинг клиент клиент не идёт. Подскажите в чем может быть проблема.

    • @RomNero
      @RomNero  2 роки тому +1

      Проверь настройку ip forwarding. Или в настройках клиентов сети не полностью указаны.

    • @us-7974
      @us-7974 2 роки тому

      @@RomNero Подскажи разницу между сервером и клиентом, я это уловить не могу, чтобы понять полную картину...

    • @RomNero
      @RomNero  2 роки тому

      Сервер - центральный элемент. Как любой сайт. А к нему, например, через браузер подключаются клиенты.

  • @yuriikliyshnykov1593
    @yuriikliyshnykov1593 Рік тому +1

    А есть готовый скрипт-мастер для создания сервера?

  • @user-mz7pl5mc6q
    @user-mz7pl5mc6q 2 роки тому

    Большое спасибо за ваши ролики! Всё по делу и без лишней воды. Порекомендуйте пожалуйста - где взять vps/vds в аренду за границей? Сейчас многие просто невозможно оплатить. DO вообще просто банит новые аккаунты, если видит российскую карточку. Oracle тоже временно заблокировал аккаунт.

    • @RomNero
      @RomNero  2 роки тому

      Все русские ip и карты будут банить. Без вариантов. Если не сразу прийдет бан, то вскоре.

    • @Cats_Dogs.
      @Cats_Dogs. 2 роки тому

      Поезжайте в Турцию, арендуйте квартиру на год, и подайте на ВНЖ на основе аренды квартиры, с ВНЖ можете открыть счёт в банке Турции и заказать банковскую карту и купить симку Турции, если работа на удаленке, живите и работайте, находясь в Турции, для связи с банками РФ Российская карта МИР работает на территории Турции, таким образом получив турецкую ip и карту можете избежать санкций. Аренда квартир очень дешёвая в городах Синоп, Трабзон, Конья, Кайсери. Без ВНЖ открыть счет и карту в Банках Турции и купить симку не сможете. ВНЖ получить легко на основании годовой аренды квартиры, главное иметь удаленную работу в РФ, чтобы не претендовать на рабочие места в Турции, на основании ВНЖ работать в Турции в турецких местных компаниях запрещено (не легально). С карты МИР можете снять деньги в турецких лирах в банкоматах Турции.

    • @user-mz7pl5mc6q
      @user-mz7pl5mc6q 2 роки тому

      @@RomNero Кто ищет - тот найдёт) Варианты есть, отлично работают. Даже в Германии.

  • @dmitryrashitov5043
    @dmitryrashitov5043 2 роки тому

    Подскажите решение (или инструкцию) как пробросить сайт в обход WireGuard, надоело отключать, подключать тунель , что б глянуть сообщение на Авито. Спасибо!

  • @mr.morden9247
    @mr.morden9247 2 роки тому +2

    Кстати, у кого не работает, мне пришлось прописать ещё DNS во блоке Interface и всё заработало

  • @user-ue3mk8jv2p
    @user-ue3mk8jv2p Рік тому

    Подскажите как называется программа в интерфейсе которой вы работаете? И как ее настроить, чтобы открывать сервера во вкладках как и вы?

    • @RomNero
      @RomNero  Рік тому +1

      Программа mobaxterm. Вот видео по ней ua-cam.com/video/tFVGS_Dp-gs/v-deo.html

  • @awesomefreeman7620
    @awesomefreeman7620 2 роки тому

    Все настроил через скрипт который лежит на гите. Создал 2 конфига для телефона и для ноута. Но столкнулся с проблемой что эти устройства не могут работать одновременно находясь в одной локальной сети wifi. У меня дома стоит обычный роутер через которые телефон и ноут выходят в сеть, а wireguard стоит на VPS. Может подскажите что делать. Если использовать один и тот же конфиг файл для телефона и ноута, то все работает. Но хотелось бы использовать разные конфиги

  • @IT-Software-mh5nb
    @IT-Software-mh5nb 2 роки тому +2

    Добрый день. Благодарю за информацию.
    А на счет "бесплатно получить сервер" - не совсем понял)) можно как то получить пробную версию на год?)

    • @RomNero
      @RomNero  2 роки тому +5

      У таких провайдеров как AWS, Azure и Google Cloud можно получить бесплатное использование серверов и другие сервисы. Эти сервера, конечно, не самые мощные, но для многих задач подойдут отлично.
      Если интересует, то сделаю пару видео.

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 роки тому +1

      @@RomNero Да. Очень интересует. 🙂
      Я понимаю что все (труд/оборудование) должно оплачиваться. Но сейчас просто хочу пару зарубежных серверов для тестирования, так как сам еще ни разу VPN с нуля не настраивал) 🙂🙂🙂

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 роки тому +1

      @@RomNero Например неделю назад я писал вам комментарий про Пфсенс и Проксмокс. Ютуб удали эти комментарии.

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 роки тому

      Мой коммент снова снёс ёптуб :(

    • @IT-Software-mh5nb
      @IT-Software-mh5nb 2 роки тому +1

      Так как тут коммент просто сносят

  • @SieC65
    @SieC65 Рік тому +1

    Здравствуйте! Подскажите, имеет ли смысл добавлять в PostUp строчку "iptables ... DROP" (отбрасывание всех пакетов, не имеющих отношения к VPN) в целях безопасности?

    • @RomNero
      @RomNero  Рік тому

      Зависит от целей и от окружения. Но лучше так не делать. Вот, например, не получилось подключить vpn, а другие соединения не работают. Лучше поставить мониторинг и в зависимости от данных уже все автоматизировать.

    • @SieC65
      @SieC65 Рік тому

      @@RomNero спасибо за ответ!

  • @erics8362
    @erics8362 2 роки тому

    1. Как можно ограничить разрешенные клиенту подсети? К примеру, не хочешь его пускать через VPN в Интернет, но только в определенные сети. Сейчас клиент может спокойно поменять AllowedIPs на любые значения. Блочить через iptables? Есть примеры? Еще есть траблы, если клиент цепляется через прокси сервер к Wireguard. Плюс многие рекомендуют добавлять PersistentKeepalive = 25, если клиента за NAT

    • @RomNero
      @RomNero  2 роки тому +1

      Наверное, самый верный способ через iptables. Есть online сервисы, которые упрощают написание правил.
      Я сейчас тестирую очередную UI к wireguard. Сделаю видео

  • @AxirZaman11
    @AxirZaman11 Рік тому

    Здравствуйте, а можно по вашей инструкции сделать это на openwrt роутере? Т.е поднять впн сервер указать на ddns и подключаться из интернета к внутренней сети.

    • @RomNero
      @RomNero  Рік тому

      Привет. Да, OpenWRT должен поддерживать протокол.
      Я использую ddwrt

  • @EvgenySimulators
    @EvgenySimulators 2 роки тому +1

    Просьба подсказать, по сути это и на домашнем сервере можно развернуть, даже имея один IP адрес от провайдера и стандартный роутер через него пробросить? Или всё таки нужен дополнительный белый IP?

    • @RomNero
      @RomNero  2 роки тому +1

      Можно сделать и на домашнем сервере. Главное что бы был публичный ip. Не важно статический или динамический. Если все же динамический, то стоит настроить ещё dyndns (видео по настройке dyndns есть на канале ua-cam.com/video/X5n5cAALhYk/v-deo.html).
      Пожалуйста, не употребляйте понятия белый и серый ip.

    • @alexs9607
      @alexs9607 2 роки тому

      @@RomNero Какие требования к железу для 3-4 клиентов сеть на 100 мегабит на ноуте в инет 500 скорость если нужно то можно ещё один USB сетевой интерфейс зацепить для исходящего инета. Имеется 2 ядерный 4 поточный i3 2Ггц 2 гига оперативки видео карта встроенная. Какова нагрузка будет на процессор для 2-3 активных клиентах для раздачи 100 мегабит на них?

    • @RomNero
      @RomNero  2 роки тому

      Нагрузка минимальная. Для wireguard достаточно будет даже raspberry. Сам сервер будет заниматься только перенаправлении и маскировкой трафика.

  • @algorithm13
    @algorithm13 Рік тому

    Испробовал wireguard - у меня он продемонстрировал неустойчивость соединения несмотря на PersistentKeepalive = 20. Через некоторое время хосты просто не пингуются, хотя значутся в выводе #wg . Но, скорость выше, чем в openvpn. Если вам надо только вылезти в интрнет - пойдет. Если нужно строить сеть на фуллтайм - не советую.

    • @RomNero
      @RomNero  Рік тому

      Странное явление. У меня 2 хоста уже больше года работают по wireguard. Проблем не замечал.

    • @algorithm13
      @algorithm13 Рік тому

      @@RomNero может какая-то специфика сети, но что есть, то есть. Openvpn, который живет рядом работает стабильно.

    • @RomNero
      @RomNero  Рік тому

      Попробуй проанализировать логи. И так же есть возможность включить "debug Mode". Может, какая-то ошибка всплывёт.

  • @_root_6975
    @_root_6975 Рік тому

    Вопрос: почему не работает?
    С одного публичного IP адреса, выходит локальная сеть через NAT, подключаюсь к VPN серверу 2 клиента
    находящий в одной сети.
    Первый клиент пинг проходит из vpn сервера
    Второй клиент не пинг не проходит из vpn сервера
    если вывести клиента номер 2 через другой IP публичный
    то оба клиента сервера VPN пинг проходят
    это первый раз сталкиваюсь, поднимал на OpenVPN таких приколов не наблюдал
    почему с одной сети не может работа 2 клиент через wireguard

  • @vadimkutia6516
    @vadimkutia6516 2 роки тому +1

    Outline тоже интересен

  • @valalav12
    @valalav12 2 роки тому +1

    Спасибо за видео. Все работает, но никак не могу обеспечить доступ к веб интерфейсу роутера в домашней сети для всех клиентов WG. Как правильно прописать маршрут из 192.168.3.0 в туннель WG? WG на роутере работает в режиме клиент. Сервер WG VPS от Oracle

    • @mr.morden9247
      @mr.morden9247 2 роки тому

      В винде можно убрать галочку блокировать нетуннелированный трафик и тогда можно заходить по сети на компы в сети

    • @Silver13337
      @Silver13337 2 роки тому

      @@mr.morden9247 это где? не могу нагуглить

  • @skupka-nout
    @skupka-nout Рік тому +1

    а роутер зачем рисовал? Почему не показал как подключить роутер и что бы он уже выдовал ip адреса во внутреннюю сеть

  • @damirshamsetdinov7020
    @damirshamsetdinov7020 4 місяці тому

    А подсказать кто сможет какие отличия в настроике если настраивать по второму варианту( то бишь ваиргард на виртуалке в офисе, выпустить через микрот и настроить)

  • @rollercoinbot1677
    @rollercoinbot1677 Рік тому

    А если я хочу к поменять Ip wireguard, как мне узнать какие Ip ему принадлежат?

  • @user-kl4mp3iv7y
    @user-kl4mp3iv7y 2 роки тому

    Здравствуйте. В комментарии в одном из видео, вы выложили свой файл .bashrc. Прописал у себя ваш код, но кроме подсветки user@server - ничего не изменилось, в частности: подсветки ip адресов нет. Не подскажите, в чем может быть проблема?

    • @RomNero
      @RomNero  2 роки тому

      Привет. Какой дистрибутив?

    • @user-kl4mp3iv7y
      @user-kl4mp3iv7y 2 роки тому

      @@RomNero пробовал в CentOS 7 и Debian 10 - картина одинаковая

    • @RomNero
      @RomNero  2 роки тому

      В CentOS как и в redhat синтакс другой. Можно сделать с помощью онлайн генератора.

    • @user-kl4mp3iv7y
      @user-kl4mp3iv7y 2 роки тому

      @@RomNero Можно ссылку на такой?

  • @alexdav_g8132
    @alexdav_g8132 Рік тому +1

    Подскажите пожалуйста что это у вас за программа для виртуализации.

    • @RomNero
      @RomNero  Рік тому

      Я использую proxmox

  • @StasMihajlow
    @StasMihajlow 6 місяців тому

    добрый вечер
    при activate на win11 пропадает сеть, не пингуется вообще ничего. Использую AWS EC2, порты в security group открыл (51820 by default)
    памагитииииии

  • @Plastikman14
    @Plastikman14 2 роки тому

    Роутер Keenetic режет скорость WG в два раза. Как думаете, с чем это может быть связано? Я подозреваю процессор...

    • @RomNero
      @RomNero  2 роки тому

      Процессор мало вероятно. WG очень мало требует мощности. Возможно стоит изменить алгоритм шифрования (если возможно).
      И проверь Routing. Возможно, запросы проходят какими-то "обходными" путями.

  • @DDDD-uc9fq
    @DDDD-uc9fq 7 місяців тому

    Подскажите, пожалуйста. При включении впн Wireguard, у клиентов новые Ip адреса из сети ВПН. А можно так сделать, чтобы и локальные адреса 192.168.хх.хх продолжали работать? Как минимум для того чтобы на роутер можно было зайти, без необходимости отключения впн. Или на другой комп в локальной сети, на который не хочу ставить ВПН.

    • @1222dss
      @1222dss 4 місяці тому

      в смысле новые айпи адреса? А старые куда делись? У тебя в системе минимум два сетевых интерфейса всегда - реальный (кабель/вайфай) и виртуальная NiC для VPN
      Адреса с первой никак не зависят от второй

    • @DDDD-uc9fq
      @DDDD-uc9fq 4 місяці тому

      @@1222dss разобрался, там в настройках клиента wireguard на Винде есть галочка не блокировать локальный траффик, вроде так называется

  • @Thestarter100
    @Thestarter100 2 роки тому

    Спасибо конечно, но с внешним сервером с белым ip - неинтересно.
    А без внешнего сервера подключить два серых ip слабо? Подсказка: STUN. И, пожалуйста, не надо жаловаться на NAT.

    • @RomNero
      @RomNero  2 роки тому

      Спасибо за stun. Не приходилось использовать. Везде были публичные ip.

  • @aleksbotler5358
    @aleksbotler5358 2 роки тому

    Привет, не думал дублировать материалы на альтернативных площадках, кроме youtube на каком то peertube, и вместо telegramm в какой-нибудь диаспоре и ли еще чем-то?

    • @RomNero
      @RomNero  2 роки тому

      Так идей не было. Но стоит подумать. Спасибо за идею.

    • @aleksbotler5358
      @aleksbotler5358 2 роки тому

      @@RomNero Да, подумай. А то времена пошли ненадежные... Просыпаешься завтра, а телега заблокирована, тытруба тоже ... :-)

    • @aleksbotler5358
      @aleksbotler5358 2 роки тому

      Пытался раз 5 один каммент оставить про сетку на wireguard. удаляет и все. пробую повторить как ответ. "Посмотри, может быть тебе будет интересно. Wiretrustee --mesh сеть, построенная на wireguard. Сайт wiretrustee com
      Беглое ознакомление показало, что работает похоже на Zerotier, связь каждый с каждым, практически никакой настройки пиров не надо, все автоматом, проходит через NAT. Из минусов: клиенты только под основные десктопы, но говорят, что под мобильные платформы тоже пилят.
      Кстати, может быть и видео снимешь как-нибудь по этой теме :-)
      ЗЫ третий раз пытаюсь оставить каммент, тытруба совсем звеереет, вырезает и все."

  • @user-cv1qx6zd4q
    @user-cv1qx6zd4q 2 роки тому

    Можно ли установить эту программу на windows 7?

  • @DDDD-uc9fq
    @DDDD-uc9fq Рік тому

    Подскажите, когда я у клиента указываю такой параметр AllowedIPs = 0.0.0.0/0, ::/0, то клиент сразу становится недоступным и больше на него нельзя зайти ни по внешнему IP ни по внутреннему IP от WireGuard. При этом клиент продолжает пинговаться по внутреннему IP от WireGuard с сервера и с других клиентов. Приходится заново пересоздавать ВМ (в Оракле или AWS). Из за чего так может быть? мне приходится использовать у клиентов только AllowedIPs = < сеть WireGuard/24>
    PS Нашел в вашем видео на 25 минуте, вы тоже когда сделали 0.0.0.0/0 связь пропала и пришлось заходить через гипервизор. А на 28,30 минуте вы добавили маршрутизацию, но у вас все в домашней сети и 10.10.10.0 и 192.168.178.0, а у меня все клиенты находятся в облаках оракла и aws, мне тогда какую маршрутизацию можно сделать?

    • @RomNero
      @RomNero  Рік тому

      Вам нужно так же указать маршрутизацию.
      Проблема в том, что сервер отвечает на "неправильный" ip.
      Можно ещё проанализировать подключения с tcpdump

  • @user-ed1ek6bh9j
    @user-ed1ek6bh9j 2 роки тому

    у меня не работает ! при активации wireguafrd отключается сеть! Ничего не помогает!

  • @Romankv
    @Romankv 2 роки тому

    есть такой сервер который ета 64 к скорость ограничивать не будет ?

  • @VideoMegaTube
    @VideoMegaTube 2 роки тому

    Доброго дня, а как настроить дабл впн я вот не могу на wireguard найти норм инструкцию и кстати есть на гит хабе баш скрипт установка за 5 сек и выдает вам уже готовый конфиг ег просто вставляете в виндовс и радуетесь

    • @RomNero
      @RomNero  2 роки тому

      Дабл vpn на стороне криента или 2 vpn сервера?
      Есть много подобных скриптов. Я сам писал свой в ansible

    • @VideoMegaTube
      @VideoMegaTube 2 роки тому

      @@RomNero double vpn wireguard то есть цепочка, видел только один в ansible , но что то я с ним насолодел увы

  • @visghost
    @visghost 2 роки тому

    у меня смартфон не принимает пакет, только передает их, уже пол дня мучаюсь

  • @silentage6310
    @silentage6310 Рік тому

    делал не по вашей инструкции. соединение есть и работает, на сервере тоже видно клиента. но в виндовс запросы к сайтам идут не через него, а напрямую. может знаете в чем дело?

    • @RomNero
      @RomNero  Рік тому +1

      Не правильно утановле default gateway.

    • @silentage6310
      @silentage6310 Рік тому

      @@RomNero на виндовс или на сервере?

    • @RomNero
      @RomNero  Рік тому +1

      На клиенте (win)

  • @therealman_tm
    @therealman_tm 8 місяців тому

    Каким-то магическим образом появилась ненужная настройка у сервера в секции [peer]: endpoint... 😄

  • @skysamaraskysamara4081
    @skysamaraskysamara4081 2 роки тому +1

    Слишком запутано.
    80, 443, другие порты, сертификаты... Лучше бы на примере двух http сайтов показать, что reverse proxy может перенаправлять запросы на внутренние сервера, анализируя запрашиваемый URL.

    • @RomNero
      @RomNero  2 роки тому +1

      Я думаю, этот комент не для этого видео был ;)

  • @user-wt5yd5kp4m
    @user-wt5yd5kp4m Рік тому

    Какое максимальное кол-во одновременных соединений возможно?

    • @RomNero
      @RomNero  Рік тому

      На сколько хватит ресурсов системы. Ограничений нет

  • @olegdsx
    @olegdsx 2 роки тому +1

    Можно не пользовался клиентами, а создавать стандартное впн подключение в виндовс?

    • @BukaSan
      @BukaSan 2 роки тому +1

      windows стандартными свойствами не поддерживает протокол WireGuard

  • @user-dg3gl4vo3j
    @user-dg3gl4vo3j 2 роки тому

    А можно на винде выборочно заворачивать трафик лишь к некоторым сайтам на WG , а остальной трафик не трогать?

    • @RomNero
      @RomNero  2 роки тому +1

      Такое делается в самом wg. Для каждого клиента (ip) можно указать правила.
      Все запросы с клиентов (винда или другие) идут на wg

    • @user-dg3gl4vo3j
      @user-dg3gl4vo3j 2 роки тому

      @@RomNero в самом WG, я так понимаю имеется в виду на стороне сервера? А можно буквально парой слов сам принцип? Дальше я сам попробую разобраться.

    • @RomNero
      @RomNero  2 роки тому +1

      На самом сервере зайти в настройки и установить в белый список все серверы, на которых не стоит делать фильтрацию. Так же можно отдельно настроит списки для клиентов.

    • @user-dg3gl4vo3j
      @user-dg3gl4vo3j 2 роки тому

      @@RomNero Можно обойтись средствами одного WG или только совместно с iptables, DNS и маршрутизацией?

    • @RomNero
      @RomNero  2 роки тому +1

      Внутри wg. Смотря что конкретное стоит настраивать, конечно. Пробуй.

  • @iljak26
    @iljak26 Рік тому

    Почему уже не сделают что каждый клиент может быть и сервером. Тогда не будет необходимости в отдельном сервере и путь для подключения будет всегда самым коротким. И как только в сети появляется новый клиент его настройки сразу же пишутся на устройства в сети. А так же можно будет разделить сети и только некоторым устройствам дать возможность перехода из одной сети в другую. 🤔

    • @RomNero
      @RomNero  Рік тому

      Как это должно работать? Это же не связка между свитчами. Вы путаете принцип работы vpn. Как должен происходить менеджмент и управление?

    • @iljak26
      @iljak26 Рік тому

      @@RomNero а вы подумайте. почти вся инфа в вашем видео. между тремя линукс системами то уже можно сделать :)

    • @RomNero
      @RomNero  Рік тому

      Это vpn решение. Как-то нужно было по другому обьяснять? Я просто не могу понять что не правильно 🤔

  • @kart659
    @kart659 2 роки тому

    Здравствуйте, подскажите как настроить роутер, чтобы не каждое устройство в сети прописывать, а только один роутер

    • @RomNero
      @RomNero  2 роки тому

      Некоторые роутеры поддерживают сразу wireguard. Смотри на роутере, есть ли такая возможность.

    • @kart659
      @kart659 2 роки тому

      @@RomNero Asus ac59u, у него только pptp, 2ltp и openvpn, пытаюсь настроить, чтобы колонка Алиса нормально заграницей работала, openvpn блокируется провайдером, поэтому нужны другие способы

  • @Alex_Railnolds
    @Alex_Railnolds Рік тому

    А как настроить роутер (как клиент WirwGuard), чтобы он автоматически давал доступ ко всем устройствам его внутренней сети? Чтобы на каждом устройстве не запускать клиентWireGuard, и при этом чтобы сохранялась возможность их общения по внутренней сети.
    Чтобы с подключенных внешних устройств через ВПН сервер был доступ ко всей сети роутера. был

    • @alexluck5186
      @alexluck5186 Рік тому +1

      Купи себе роутер и подними wireguard на роуторе как клиент (кинетик роуторы это поддерживают)

    • @Alex_Railnolds
      @Alex_Railnolds Рік тому

      @@alexluck5186 я так и сделал. Но не могу получить доступ к компам, которые сидят во внутренней сети роутера, доступ есть только если на них запускать клиент WireGuard. Работает все, через ВПН все компы могут выходить в сеть. Но с VPS нет доступа к ВПН туннелю, пингуется только сервер ВПН, клиенты ВПН и клиенты роутера в его внутренней сети не доступны.
      Как настроить?

    • @RomNero
      @RomNero  Рік тому

      Нужно настроить Routing. Об этом все забывают (я тоже иногда) 😄

    • @Alex_Railnolds
      @Alex_Railnolds Рік тому

      @@RomNero так вот я и спрашиваю - как его настроить? И где - на сервере ВПН или на роутере?

    • @RomNero
      @RomNero  Рік тому

      На внешнем устройстве, которому необходим доступ к внутренним ресурсам (за роутером).
      Делается в настройках wireguard сервера для определённых клиентов.

  • @Yneallas
    @Yneallas Рік тому

    А как настроить подключение роутера на pfsense в качестве клиента к серверу wireguard? Всё перепробовал и ничего не получается...

    • @RomNero
      @RomNero  Рік тому

      Точно сказать не могу, как именно настраивается в PfSense. Подключал несколько месяцев назад opensense.

    • @Yneallas
      @Yneallas Рік тому

      @@RomNero а как на нём подключали?

    • @RomNero
      @RomNero  Рік тому

      Мне не сложно, прогуглю за тебя)) Официальная инструкция: docs.opnsense.org/manual/how-tos/wireguard-s2s.html

  • @antonmercer6203
    @antonmercer6203 Рік тому

    как сделать двойной впн с виртуальной машиной тоесть один на основном пк другой на виртуалке?, просто на вируалке отрубается интернет

    • @RomNero
      @RomNero  Рік тому

      Создать 2 конфига, продумать и прописать маршрутизацию, сделать скрипт автоматизации. Вариантов много

    • @antonmercer6203
      @antonmercer6203 Рік тому

      @@RomNero не получается после подключения на виртуалке интернет отрубается

  • @albkhabibullin
    @albkhabibullin Рік тому

    Wireguard на windows vps есть возможность поднять?

    • @RomNero
      @RomNero  Рік тому

      Прогуглю за вас, мне не сложно))
      www.wireguard.com/install/

    • @albkhabibullin
      @albkhabibullin Рік тому

      @@RomNero так это же клиент)))

  • @Portalow-Ivan
    @Portalow-Ivan 2 роки тому +2

    Почему ни кто не показывает на винде

    • @harrychampoussin3680
      @harrychampoussin3680 Рік тому +1

      Потому что пока майкрософт придумал как внедрить линукс в виндовс (WSL/WSL2), было придумано изолировать всё с помощью докер контейнеров да чтоб это всё можно было запустить на любой платформе без проблем. Ну и за LXC контейнерами наступившее будущее.

  • @user-iu7gm4eq9s
    @user-iu7gm4eq9s 2 роки тому

    можно как-нибудь клиента ограничить только на одно устройство? например другу конфиг дам, а он возьмет и всем знакомым раздаст

    • @RomNero
      @RomNero  2 роки тому +1

      Можно по MAC адресу ограничить.

    • @user-iu7gm4eq9s
      @user-iu7gm4eq9s 2 роки тому

      @@RomNero откуда я могу узнать MAC адрес клиента?)

    • @RomNero
      @RomNero  2 роки тому +1

      Либо спросить у друга. Или посмотреть адреса, подключённые к серверу (этот вариант не всегда отображается корректно)

    • @user-iu7gm4eq9s
      @user-iu7gm4eq9s 2 роки тому

      @@RomNero спасибо!

  • @mapatub
    @mapatub Рік тому

    это видео рассчитано не для новичков я так понял, так как очень интересно, но ничего не понятно )))

    • @RomNero
      @RomNero  Рік тому

      Полностью новичкам, будет, наверное, довольно сложно понять все нюансы.

  • @AlexanderArzner
    @AlexanderArzner 2 роки тому

    Если нужна помощь по nebula slack, готов помочь

    • @RomNero
      @RomNero  2 роки тому

      Спасибо. Стыкался с этой прогой. Но как-то не прижилась.

  • @Constantine.L
    @Constantine.L 2 роки тому

    А в этом примере как я понял сервер находится не за NAT ? Просто если настраиваю сервер и клиента в одной сети все работает, как только пытаюсь подключится из дома, сервер находится за NAT порт до сервера проброшен, ничего не работает 🤷‍♂️

    • @RomNero
      @RomNero  2 роки тому

      Главное правильно пробросить порты.

    • @Constantine.L
      @Constantine.L 2 роки тому

      @@RomNero В общем все было банально нужно было проброску именно udp трафика сделать. Не сразу заметил что на RRAS это нужно явно указывать 🤷‍♂️

  • @azjmd
    @azjmd 2 роки тому

    Всё просто, да не всё. Всё забывают говорить, что всё это будет работать (глобально) только если у вас есть белый ip. А этих Ip у большинства нет

    • @RomNero
      @RomNero  2 роки тому

      Статический публичный ip (белый) не обязательно иметь. Именно в этой ситуации поможет vps

    • @azjmd
      @azjmd 2 роки тому

      @@RomNero Спасибо за ответ, вы нам объясните, что такое VPS. Сколько он стоит в месяц и про геморройные танцы с бубном при его настройке. Ну если танцевать, то пожалуйста объясните как победить NAT не арендуя VPS.

    • @RomNero
      @RomNero  2 роки тому

      Понял)) вот можете посмотреть данное видео ua-cam.com/video/7VvWZIz1kB8/v-deo.html.
      Там я использую VPS и настраиваю подключение к домашнему серверу.
      Вам не нужно бороться с NAT.
      Но если нет публичного ip, то здесь не много смысла делать дома wireguard.
      Стоит просто сделать vpn сервер на VPS.
      Цены очень разные. Если просто для vpn, то можно брать самые дешёвые сервера. Я думаю, что около 1$ в месяц можно найти.

    • @azjmd
      @azjmd 2 роки тому

      @@RomNero я нашел решение VPN-туннелирования без аренды VPS и белого IP. Решение называется Tailscale, пробивает любой NAT, основан на Wirequard.

    • @RomNero
      @RomNero  2 роки тому

      Я так понимаю, что для его работы используется какой-то сервер, который не под вашим контролем (но tailscale можно поставить и на свой сервер). Соответственно кто-то 3й может мониторить вам трафик. Или вы организовали как-то по другому?

  • @TheDominik8602
    @TheDominik8602 2 роки тому

    Zerotier настраивается за 5 минут без всяких танцев с бубном, никакие сервера и в помине не нужны как и белый айпишник

    • @agrk
      @agrk 2 роки тому

      Сам сижу за двойным натом.
      Тоже остановился на ZEROTIER, в том числе по причине если придёт чебурнет - у меня должен оставаться доступ к своей сети.
      Уже забыл о WIREGUARD с его конфигами как о страшном сне.

  • @johnnyr3700
    @johnnyr3700 2 роки тому +1

    Режет люто ухо слово серверА. Правильно будет серверЫ. А так благодарен за видео👍🤟

    • @RomNero
      @RomNero  2 роки тому

      Спвсибо, нужно исправить 😊👍🏻

  • @MrVitaell
    @MrVitaell 11 місяців тому

    Скажите, а почему Wireguard режет скорость? без vpn скорость 50мб\с подключаю vpn 5-7мб\с

    • @RomNero
      @RomNero  11 місяців тому

      Возможно, сервер имеет небольшую скорость...

    • @MrVitaell
      @MrVitaell 11 місяців тому

      @@RomNero Сервер имеет скорость 200 мб\с

  • @gobpblueex
    @gobpblueex 3 дні тому

    Не вайргВард - вайргард.

  • @Spaceboy-oz7gh
    @Spaceboy-oz7gh 2 роки тому +1

    Второй нах!

  • @mass-any_key-lite
    @mass-any_key-lite 2 роки тому

    Ты показал что являешься типичным ламером.

    • @RomNero
      @RomNero  2 роки тому

      Критикуешь, предлагай.

    • @mass-any_key-lite
      @mass-any_key-lite 2 роки тому

      @@RomNero Настрой браузер, научи людей работать в Linux, и сократи время настройки хотя бы до десяти минут.

  • @DIADYUN
    @DIADYUN 7 місяців тому

    Всё Россия закрыла WireGuard VPN

    • @RomNero
      @RomNero  7 місяців тому

      В каком плане закрыла? Порты блокируют?

    • @DIADYUN
      @DIADYUN 7 місяців тому

      @@RomNero Ну да если не прикрывать на стороннем сервере то уже не пашет.

  • @alexander_skachkov5432
    @alexander_skachkov5432 2 роки тому +1

    И это по вашему простая настройка? Жесть! Это придётся на сервере каждого клиента прописывать! Оно конечно, с одной стороны, хорошо, контроль, и всё такое, но это же я замаюсь! Я пока не могу так быстро как вы всё делать.
    Я всё-равно ничерта не понял. Ну тупой чел! Чё тут с меня взять-то?!

  • @Ltybcrf3
    @Ltybcrf3 26 днів тому

    Ахахаха легче ОпенВПН ))))) Тот кто неразюирается в жизни ничего не поймет, сложнее инструкции в сети нет, разжевал конечно нормалдьно подключаюсь, но я и все кто тут сидит профы, а для тех кто первый раз смотрит как бараанна новые ворота это самая сложная инструкцию в сети! Лёгкая говорит ахахахахха за труд лайк но за самую сложную в сети инструкцию дизлайк.