發表文章

目前顯示的是有「example」標籤的文章

Mikrotik wireguard server 設定範例

Wireguard 做為 VPN 概念上十份直覺,設定也是,交換一下金鑰就可以相連接,雖然比起 Quick Set 的 VPN access 來說要再多設定一下,仍然是個不錯的解決方案,既然 Mikrotik ROS 第7版起已經支援,立馬來試一下。  工作環境:  Server: Mikrotik ROS 7 Hap Ac router  Client: Windows 設定  #wireguard 出門在外連線用 #新增 wireguard 介面(interface) /interface wireguard add listen-port=12345 mtu=1420 name=wireguard1 /ip address add address=192.168.0.1/24 interface=wireguard1 network=192.168.0.0 #新增連入的 peer 設定用戶端(client)時要用這個的 ip ,persistent-keepalive 非必設 /interface wireguard peers add allowed-address=192.168.0.3/32 interface=wireguard1 \ persistent-keepalive=10s public-key=\ "ljdalsfjlasdflksdjflkJLSFDJlUJALDSAJflfjsdfd=" " #讓 Client 端連進來,以下2 個選1個 /interface list member add interface=wireguard1 list=LAN /ip firewall filter add action=accept chain=input comment="allow WireGuard" dst-port=12345 \ protocol=udp  然後去 wireguard 下載 windows 版的連線程式, 把 client 端設定好 ,就可以連回家了。    收工!

Windows Wireguard 連線設定參數及範例

Wireguard 可以讓雙方透過交換金鑰的方式快速建立 VPN 通道相互連接,只要設定好參數就行,十分好用,但是… 如果你在 Windows 裏執行連線程式時設定值只有2行,而要完成連線當然不能只用這2行…  工作環境:  Windows 10   Wireguard windows 版 Wireguard 設定範例: #名稱:自已設,認得出來就行 #公鑰:要提供給對方(可能是伺服器)設定用的 [Interface] #windows wireguard 新增隧道精靈自動產生的私鑰; `cat server.key` on linux  ,絕對不是不是不是不是不是不是不是不是不是不是不是不是不是不是提供這個給對方 PrivateKey = ******************************************= #對應到對方(伺服器)設定我方( peer )的 IP Address = 192.168.0.3/32 #非必要(給對方連進來的port) ListenPort = 12345 #對應到對方的 wireguard 的 DNS IP DNS = 192.168.0.1 [Peer] #因為可能會同時連很多個 peer 可能在這裏記一下對方是誰 #`cat client.key.pub` on linux PublicKey = *************對方提供給我方的金(公)鑰************= #全部的 IP 都能連 #AllowedIPs = 0.0.0.0/0 #可以連的 IPs: VPN 的網段和內網的網段 AllowedIPs = 192.168.0.0/24,192.168.1.0/24 #對方 wireguard ( server ) 的 IP/網址:port Endpoint = 1.2.3.4:54321 #非必要 每25秒送個訊號以保持連線 PersistentKeepalive = 25 [Peer] #剛才說了,可能同時連很多個 peer …… ……    如果你得到這個訊息: You must use the native version of wireguard on this computer 很有可能是你或是對方的參數沒有設好,參數沒有相...

用 docker 架名稱伺服器並且用 docker-compose 檔來啟用

 之前說了怎麼 用 docker 把名稱伺服器架起來 ,這次要用 docker-compose 來啟用這個伺服器。醬子,之後不管到哪裏要架,拿著這個檔案就行。沒想到從命令列到寫設定檔也是要折騰一下地~  工作環境:     Ubuntu Server 18 LTS         docker-compose         bind9 通常是存成 docker-compose.yml 這樣子直接在同一個資料夾下指令 docker-compose up 就行 version: '3' services:   bind:     image: sameersbn/bind:latest     # 重開機之後會自已啟動     restart: always     dns: 127.0.0.1     networks:       br.rickyworks.tk:         # 別用 192.168.0.1 以免相衝         # 不能只用 ip         ipv4_address: 192.168.0.2         #environment:         #ROOT_PASSWORD: ${ROOT_PASSWORD}         #ROOT_PASSWORD="ROOT_PASSWORD"   #用 env 檔就不用直接把密碼寫在這個設定檔裏     env_file:       - ./.env     ports:       - 10000:1000...