User Tools

Site Tools


homelab:services:wireguard

This is an old revision of the document!


WireGuard

Relaties

  • Gerelateerde besluiten:
  • Gerelateerde services:
  • Gerelateerde infrastructuur:
  • Thema’s:

Optionele blokken

Verplaats relevante blokken naar boven deze kop, en verwijder uiteindelijk deze kop en alles er onder

Netwerk

  • VLAN:
  • Poorten: 51821 (voor vlan 1) en 51823
  • Firewallregels
    • Allow-wiregueardVPN-vlan1
    • Allow-wiregueardVPN-vlan3

Backups

  • Wat
  • Hoe
  • Frequentie

Beheer

  • Monitoring:
  • Documentatie:

Peer toevoegen

Eerst peer toevoegen op de router, daarna client configureren

Peer toevoegen op de router

  1. Edit de betreffende WireGuard Interface (vlan3 om in de IoT-firewallzone te hangen)
  2. Ga naar tabblad Peers
  3. Kijk onder Allowed IPs welke IP's in gebruik zijn. Bepaal wat het volgende adres wordt
  4. Add peer
  5. Vul de velden:
    • Description
    • Klik “generate new key pair”
    • Allowed IP's: vul het gewenste IP in met /32. Bijv. 192.168.13.999/32
    • Route Allowed IPs: aan
  6. Klik onderaan op “Generate QR”
    • Haal alles weg bij Allowed IPs
    • Voeg toe: 192.168.0.0/16
  7. Gebruik straks deze QR (of vul de waarden die je ziet handmatig in op de client)
  8. Klik 2x “Save”
  9. Klik “Save & apply”
  10. Klik hierna op de knop “Restart” naast de interface!

Configuratie op de client

Op een (Android) telefoon
  1. Installeer de app van Wireguard
  2. Klik rechts onderaan op de +
  3. Klik “Scan van QR-code”
  4. Scan de hierboven gegenereerde QR
  5. Geef hem een naam (Bijv. “Miels”)
Op een laptop

Zie hierboven, maar download de Windows client en vul de gegevens (die je naast de QR-code zag) handmatig in

Afhankelijkheden

  • Andere services / infra
homelab/services/wireguard.1771772855.txt.gz · Last modified: by miels