ユーザ用ツール

サイト用ツール


mas1xx_ope:use_webui:wireguard_vpn_setting:start

以前のリビジョンの文書です


WireGuard VPN 設定


WireGuardの設定画面への移動

左側のメニューより「WireGuard 設定」をクリックします。



本装置の設定

本装置側の設定を行います。


本装置がサーバ側の場合

項目 内容
WireGuard 接続有効WireGuard を使用するかどうかを選択します 
Tunnel IP Address/PrefixVPN 用の IP アドレスです。WireGuard で構成する VPN にて、本装置が使用する任意のアドレスを設定します。例:10.100.0.10/24
Listen PortWireGuard が Listen するポート番号を設定します。※Firewall 設定で許可が必要です 
WireGuard PublicKey本装置で生成した公開鍵が表示されています 


本装置がクライアント側の場合

項目 内容
WireGuard 接続有効WireGuard を使用するかどうかを選択します 
Tunnel IP Address/PrefixVPN 用の IP アドレスです。WireGuard で構成する VPN にて、本装置が使用する任意のアドレスを設定します。例:10.100.0.10/32
Listen Port空欄にします 
WireGuard PublicKey本装置で生成した公開鍵が表示されています 


対向側(Peer)の設定

対向側の設定を行います。


「Add Peer」をクリックします。



対向側との接続に必要な情報を設定します。(全ての設定が終わったら「SAVE」をクリックします)


本装置がサーバ側の場合

項目 内容
Peer PublicKey対向のクライアント側で生成した公開鍵を設定します 
Peer Address空欄に設定します 
Peer Port空欄に設定します  
KeepAlive OnNAT を保持するための KeepAlive 送信を行うかどうかを選択します。サーバ側の場合は無効  
Allowed IPs本装置への接続を許可する、対向側端末の VPN 用の IP アドレスを設定します。1)例:10.100.0.1/32 


本装置がクライアント側の場合

項目 内容
Peer PublicKey対向のサーバ側で生成した公開鍵を設定します 
Peer Address対向のサーバ側の WAN 側の IP アドレスを設定します例:10.10.10.1 
Peer Port対向のサーバ側のWireGuardが、Listen するポート番号を設定します。  
KeepAlive OnNAT を保持するための KeepAlive 送信を行うかどうかを選択します。本装置が NAT 配下にある場合は有効に選択します。  
Allowed IPsWireGuard 経由で通信するネットワークアドレスを設定します。2)例:10.100.0.1/32、192.168.211.0/24 
1)
“Add Allowed Entry” をクリックし追加します
2)
“Add Allowed Entry” をクリックし複数選択可能です。
mas1xx_ope/use_webui/wireguard_vpn_setting/start.1640589968.txt.gz · 最終更新: 2021/12/27 16:26 by サポート