Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
vpn:wireguard:config [2021/11/21 17:14] Joseph Mertens angelegt |
vpn:wireguard:config [2023/04/02 00:59] (aktuell) |
||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| + | < | ||
| + | <WRAP left 28% column> | ||
| ====== Wireguard Konfiguration ====== | ====== Wireguard Konfiguration ====== | ||
| + | </ | ||
| + | <WRAP left 15% column> | ||
| + | {{: | ||
| + | </ | ||
| + | <WRAP right 35% column> | ||
| + | *[[vpn: | ||
| + | *[[vpn: | ||
| + | *[[vpn: | ||
| + | *[[vpn: | ||
| + | *[[vpn: | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ====MTU (Maximum Transmission Unit)==== | ||
| + | Wenn man Probleme mit der Stabilität der VPN-Verbindung hat, oder die Geschwindigkeit optimieren möchte empfiehlt es sich die MTU-Size zu verringern. Besonders dann, wenn man Hybrid oder LTE Router einsetzt ist eine Verringerung der MTU-Size eine absolute Notwendigkeit. in der **wg0.conf** des Wireguard **Clients** wird folgender Eintrag gemacht: | ||
| + | |||
| + | [Interface] | ||
| + | PrivateKey = <Dein privater Schlüssel [privatekey CLIENT]> | ||
| + | Address = 172.31.0.2/ | ||
| + | MTU = 1300 | ||
| + | ##DNS = 10.0.0.1 | ||
| + | |||
| + | Welcher Wert sich für die VPN-Verbindung am Besten eignet kann man entweder ausprobieren, | ||
| + | ---- | ||
| + | ===AllowedIPs Client=== | ||
| + | In der Client Config werden unter AllowedIPs alle Netze definiert welche über den Wireguard-Client kommunizieren dürfen.\\ | ||
| + | Beispiel: | ||
| + | AllowedIPs = 172.31.0.1/ | ||
| + | | ||
| + | Die erste IP-Adresse 172.31.0.1/ | ||
| + | | ||
| + | ===Route all Traffic over VPN=== | ||
| + | Wenn man möchte, dass der gesamte Internet-Traffic über die Wireguard VPN geroutet wird ist folgender Eintrag in der Client-Config nötig: | ||
| + | AllowedIPs = 0.0.0.0/0 | ||
| + | | ||
| + | ===AllowedIPs Server=== | ||
| + | In der Server Konfiguration wg0.conf wird unter AllowedIPs lediglich die IP-Adresse des Peers definiert. | ||
| + | Beispiel: | ||
| + | AllowedIPs = 172.31.0.2/ | ||
| + | | ||
| + | Wenn der WG VPN Server als Side to Side VPN eingesetzt wird oder, wenn vom VPN Server aus das lokale Netz des WG Clients erreicht werden soll, dann sieht die Konfiguration beispielsweise so aus: | ||
| + | AllowedIPs = 172.31.0.2/ | ||
| + | Damit weiß der VPN Server, dass sich hinter diesem Client das lokale Subnetz 192.168.1.0/ | ||