WireGuard

WireGuard je velmi účinný a bezpečný VPN. Tento poskytuje komunikaci přes UDP port.

Poznámka: Standardní port je 51'820. Jako odchozí port však může být použit pouze jednou na rozhraní.

Funkční princip

Navázání spojení probíhá pomocí UDP. V WireGuard neexistují klasické role serveru a klienta. Spojování se provádí, když je zadaný koncový bod. Ten může být definován jak na serveru, tak i v každém peeru. Spojování se provádí, když je požadavek do směrované sítě.

Konfigurace

Doporučuje se nejprve aktivovat rozhraní a nakonfigurovat IP adresu. Poté mohou být peerové postupně spuštěny. Tento postup zjednodušuje konfiguraci, protože Antcas Control se snaží automaticky určit všechny IP adresy peerů.

V nastavení rozhraní ve druhé záložce Peer jsou nakonfigurovány vlastnosti všech peerů. To slouží však pouze k exportu konfigurace a může být podle potřeby upraveno pro každého peera. Zde lze například nakonfigurovat koncový bod pro navázání spojení od peera.

Poznámka: Pokud chcete, aby WireGuard na Antcas Control navázal spojení s peerem, je koncový bod nakonfigurován v peeru pod WireGuard a ne ve záložce Pokročilé v rozhraní.

Po aktivaci rozhraní lze IP adresu nakonfigurovat v síťovém rozhraní. Dynamické IP adresy pomocí DHCP nebo DHCP serveru nejsou podporovány, protože VPN komunikuje na vrstvě 3. Aby bylo možné komunikovat s jinými sítěmi, musí být případně také aktivováno přesměrování NAT.

Poznámka: Nezapomeňte přiřadit porty vizualizace na síťové rozhraní VPN po jeho nakonfigurování.

Kontrola komunikace

Aby bylo možné zajistit, že spojení bylo úspěšně navázáno, je nutné odeslat ping na server. Jinak se nezobrazuje stav spojení.