WireGuard

WireGuard is een zeer efficiënt en veilig VPN. Dit stelt de communicatie over een UDP-poort in.

Opmerking: De standaardpoort is 51'820. Als uitgaande poort kan deze echter slechts één keer per interface worden gebruikt.

Werking

De verbinding wordt tot stand gebracht via UDP. In WireGuard bestaan de klassieke rollen van server en client niet echt. De verbinding wordt tot stand gebracht wanneer een eindpunt is opgegeven. Dit kan zowel in de server als in elke peer worden gedefinieerd. Een verbinding wordt tot stand gebracht wanneer er een verzoek naar het gerouteerde netwerk plaatsvindt.

Configuratie

Het wordt aanbevolen om eerst de interface te activeren en het IP-adres te configureren. Vervolgens kunnen de peers één voor één in bedrijf worden genomen. Deze werkwijze vereenvoudigt de configuratie, omdat Antcas Control probeert alle IP-adressen van de peers automatisch te bepalen.

In de instellingen van de interface onder het tweede tabblad Peer worden de eigenschappen van alle peers geconfigureerd. Dit dient echter alleen voor het exporteren van de configuratie en kan per peer worden aangepast. Hier kan bijvoorbeeld het eindpunt voor het tot stand brengen van de verbinding door de peer worden geconfigureerd.

Opmerking: Als u wilt dat WireGuard in Antcas Control een verbinding met een peer tot stand brengt, wordt het eindpunt in de peer onder WireGuard geconfigureerd en niet onder het tabblad Geavanceerd in de interface.

Na het activeren van de interface kan het IP-adres in de netwerkinterface worden geconfigureerd. Dynamische IP-adressen via DHCP of een DHCP-server worden niet ondersteund, omdat het VPN op laag 3 communiceert. Om met andere netwerken te communiceren, moet mogelijk ook de NAT-doorsturing overeenkomstig worden geactiveerd.

Opmerking: Vergeet niet om de poorten van de visualisatie toe te wijzen aan de netwerkinterface van het VPN nadat deze is geconfigureerd.

Communicatie Controleren

Om ervoor te zorgen dat de verbinding succesvol is tot stand gebracht, is het nodig om een ping naar de server te sturen. Anders wordt geen verbindingsstatus weergegeven.