homelab:services:wireguard
This is an old revision of the document!
Table of Contents
WireGuard
- Wat: VPN
- Doel: Om devices (laptop, telefoon) van buitenaf toegang te geven tot het LAN
- Device: Router: Zyxel EX5601-T0
-
- <specificeer evt wat nog ontbreekt>
Relaties
- Gerelateerde besluiten:
Plugin Backlinks: Nothing was found. - Gerelateerde services:
- Gerelateerde infrastructuur:
Plugin Backlinks: Nothing was found. - Thema’s:
Optionele blokken
Verplaats relevante blokken naar boven deze kop, en verwijder uiteindelijk deze kop en alles er onder
Netwerk
- VLAN:
- Poorten: 51821 (voor vlan 1) en 51823
- Firewallregels
- Allow-wireguardVPN-vlan1
- Allow-wireguardVPN-vlan3
Backups
- Wat
- Hoe
- Frequentie
Beheer
- Monitoring:
- Documentatie:
Peer toevoegen
Eerst peer toevoegen op de router, daarna client configureren
Peer toevoegen op de router
- Ga naar Interfaces op de router
- Edit de betreffende WireGuard Interface (vlan3 om in de IoT-firewallzone te hangen)
- Ga naar tabblad Peers
- Kijk onder Allowed IPs welke IP's in gebruik zijn. Bepaal wat het volgende adres wordt
- Add peer
- Vul de velden:
- Description
- Klik “generate new key pair”
- Allowed IP's: vul het gewenste IP in met /32. Bijv. 192.168.13.999/32
- Route Allowed IPs: aan
- Klik onderaan op “Generate QR”
- Haal alles weg bij Allowed IPs
- Voeg toe: 192.168.0.0/16
- Gebruik straks deze QR (of vul de waarden die je ziet handmatig in op de client)
- Klik 2x “Save”
- Klik “Save & apply”
- Klik hierna op de knop “Restart” naast de interface!
Configuratie op de client
Op een (Android) telefoon
- Installeer de app van Wireguard
- Klik rechts onderaan op de +
- Klik “Scan van QR-code”
- Scan de hierboven gegenereerde QR
- Geef hem een naam (Bijv. “Miels”)
Op een laptop
Zie hierboven, maar download de Windows client en vul de gegevens (die je naast de QR-code zag) handmatig in
Afhankelijkheden
- Andere services / infra
homelab/services/wireguard.1771793238.txt.gz · Last modified: by miels
