このページの2つのバージョン間の差分を表示します。
次のリビジョン | 前のリビジョン | ||
mas1xx_ope:use_webui:wireguard_vpn_setting:start [2020/10/02 15:25] – 作成 admin | mas1xx_ope:use_webui:wireguard_vpn_setting:start [2022/01/07 19:29] (現在) – [本装置の設定] admin | ||
---|---|---|---|
行 1: | 行 1: | ||
====== WireGuard VPN 設定 ====== | ====== WireGuard VPN 設定 ====== | ||
+ | \\ | ||
+ | |||
+ | ===== Firewallの設定 ===== | ||
+ | WireGuardで使用するポート番号を許可しておきます。 | ||
+ | |||
+ | \\ | ||
+ | |||
+ | Firewall 設定をクリックします | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | **"Add Filter Entry" | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | WireGuard で Listen するポート番号を許可する設定を入力し、**" | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | === 設定例 === | ||
+ | |||
+ | |<20em 8em 8em>| | ||
+ | ^ 項目 | ||
+ | |In Zone |WAN | | ||
+ | |Out Zone |Router | | ||
+ | |Protocol |UDP | | ||
+ | |Port Number |51821 | | ||
+ | |Action |ACCEPT | | ||
+ | |||
+ | \\ | ||
+ | |||
+ | **設定** ボタンをクリックします。 | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | ===== WireGuardの設定 ===== | ||
+ | WireGuardの設定を行います。 | ||
+ | |||
+ | \\ | ||
+ | ==== 本装置の設定 ==== | ||
+ | |||
+ | 左側のメニューより「WireGuard 設定」をクリックします。 | ||
+ | |||
+ | \\ | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | 本装置側の設定を行います。 | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | === 本装置がサーバ側の場合 === | ||
+ | |||
+ | ^ 項目 | ||
+ | |WireGuard 接続有効|WireGuard を使用するかどうかを選択します| | | ||
+ | |Tunnel IP Address/ | ||
+ | |Listen Port|WireGuard が Listen するポート番号を設定します| | | ||
+ | |WireGuard PublicKey|本装置で生成した公開鍵が表示されています| | | ||
+ | |||
+ | \\ | ||
+ | |||
+ | === 本装置がクライアント側の場合 === | ||
+ | |||
+ | ^ 項目 | ||
+ | |WireGuard 接続有効|WireGuard を使用するかどうかを選択します| | | ||
+ | |Tunnel IP Address/ | ||
+ | |Listen Port|空欄にします| | | ||
+ | |WireGuard PublicKey|本装置で生成した公開鍵が表示されています| | | ||
+ | |||
+ | \\ | ||
+ | |||
+ | |||
+ | ==== 対向側(Peer)の設定 ==== | ||
+ | |||
+ | 対向側の設定を行います。 | ||
+ | |||
+ | \\ | ||
+ | |||
+ | **Add Peer** をクリックします。 | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | 対向側との接続に必要な情報を設定します。(全ての設定が終わったら「SAVE」をクリックします) | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | === 本装置がサーバ側の場合 === | ||
+ | |||
+ | ^ 項目 | ||
+ | |Peer PublicKey|対向のクライアント側で生成した公開鍵を設定します| | | ||
+ | |Peer Address|空欄に設定します| | | ||
+ | |Peer Port|空欄に設定します| | | ||
+ | |KeepAlive On|NAT を保持するための KeepAlive 送信を行うかどうかを選択します。サーバ側の場合は無効| | | ||
+ | |Allowed IPs|本装置への接続を許可する、対向側端末の VPN 用の IP アドレスを設定します。((" | ||
+ | |||
+ | \\ | ||
+ | |||
+ | === 本装置がクライアント側の場合 === | ||
+ | |||
+ | ^ 項目 | ||
+ | |Peer PublicKey|対向のサーバ側で生成した公開鍵を設定します| | | ||
+ | |Peer Address|対向のサーバ側の WAN 側の IP アドレスを設定します|例:10.10.10.1 | | ||
+ | |Peer Port|対向のサーバ側のWireGuardが、Listen するポート番号を設定します。| | | ||
+ | |KeepAlive On|NAT を保持するための KeepAlive 送信を行うかどうかを選択します。本装置が NAT 配下にある場合は有効に選択します。| | | ||
+ | |Allowed IPs|WireGuard 経由で通信するネットワークアドレスを設定します。((" | ||
+ | |||
+ | \\ | ||
+ | |||
+ | **設定** ボタンをクリックします。 | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | ===== ステータスの確認 ===== | ||
+ | |||
+ | **ステータス** をクリックし、接続状況を確認します。 | ||
+ | |||
+ | {{: | ||
+ | |||
+ | \\ | ||
+ | |||
+ | |<35em 10em 20em>| | ||
+ | ^ 項目 | ||
+ | |Endpoint|対向側の グローバルIPアドレス:ポート番号| | ||
+ | |Latest Handshake|最後に応答があった時間| | ||
+ | |Sent [Bytes]|送信したパケット量 [Bytes]| | ||
+ | |Received [Bytes]|受信したパケット量 [Bytes]| | ||
+ | |KeepAlive|本装置の KeepAlive 設定が有効かどうか((YES か No が表示されます))| | ||
+ | |||