Windows'tan bir WireGuard VPN'e Bağlanma
KeeneticOS sürüm 3,3'ten başlayarak, Keenetic Router'ın yerel ağına uzaktan bağlanmak için WireGuard VPN'i kullanabilirsiniz.
İlk olarak, Keenetic cihazında WireGuard sunucusunu yapılandırmanız gerekir. Aşağıdaki talimat bu süreci göstermektedir: İki Keenetic Yönlendirici Arasında WireGuard VPN Yapılandırma. Ardından VPN istemci kurulumuna geçin.
Önemli
Bir Keenetic Router'ı VPN sunucusu olarak yapılandırmak istiyorsanız, genel bir IP adresine sahip olduğundan ve KeenDNS servisini kullanırken Doğrudan erişim modunda çalıştığından emin olun. Bu koşullardan herhangi biri karşılanmazsa, böyle bir sunucuya İnternet'ten bağlanmak imkansız olacaktır.
Aşağıda, referans olarak Windows 10 kullanılarak bir Windows işletim sisteminden sunucuya bağlanma örneği verilmiştir.
Windows tabanlı bir bilgisayarda Keenetic WireGuard sunucusuna bağlanmak için, resmi web sitesinden WireGuard programını indirip yüklemeniz gerekecektir.
Programı başlatın ve sol alt köşedeki Tünel Ekle'nin yanındaki aşağı oka tıklayın. Boş tünel ekle... [Ctrl+N] seçeneğini belirleyin.

Uzak WireGuard sunucusuna Keenetic → Yeni Tünel Oluştur bağlantısı için yapılandırma penceresi açılacaktır.

Önemli
Bu pencereyi açık bırakın, kapatmayın.
Bilgisayarınıza wg-client.conf dosyasını indirin. Dosyayı Masaüstünüze kaydedebilirsiniz. Bir metin düzenleyicide, örneğin Notepad++ ile açın.

Windows WireGuard istemcisi
[Arayüz]ve uzak WireGuard sunucusu Keenetic[Eş]için ayarları girmeniz gereken hazır bir yapılandırma göreceksiniz.
Önemli
Bu pencereyi açık bırakın, kapatmayın.
1. adımdaki Yeni Tünel Oluştur penceresine geri dönün ve Windows WireGuard istemcisinin özel anahtarını
PrivateKey =alanından bilgisayarınızın panosuna kopyalayın.
Önemli
Bu pencereyi açık bırakın, kapatmayın.
Kopyalanan WireGuard istemcisi özel anahtarı, 2. adımdaki hazır yapılandırmada
PrivateKey =satırına eklenmelidir.
Önemli
Bu pencereyi açık bırakın, kapatmayın.
Şimdi, daha önce yapılandırılmış olan WireGuard sunucusu tarafında bir uzak bağlantı kurun.
Router'ın web arayüzüne bağlanın ve İnternet → Diğer bağlantılar menüsüne gidin. Önceden oluşturulmuş WireGuard bağlantısına (
WG-S) ve ardından Eş Ekle düğmesine tıklayın. Açılan eş ayarları formunawg-windows-clienttünel adını girin.Web arayüzünün Genel anahtar alanına, Genel anahtar alanından panoya kopyalanması gereken 1. adımdaki Windows WireGuard istemcisi anahtarını yapıştırın.

Yeni Tünel Oluştur penceresini kapatabilir, İptal'e tıklayabilirsiniz.
Önemli
WireGuard bağlantı penceresini açık bırakın, kapatmayın.
İzin verilen v4 IP'leri alanlarında, sunucuya trafiğe izin verilecek adresi IP/bit maskesi biçiminde belirtin —
172.16.82.6/32.Kalıcı keepalive alanında, uzak bağlantı tarafının kullanılabilirliğini kontrol etme denemelerinin sıklığını belirtin. Genellikle, kontroller arasında
10-15saniyelik bir aralık yeterlidir. Varsayılan olarak, eş ayarlarındaki Kalıcı keepalive değeri30saniyedir.Kaydet'e tıklayın.

wg-client.confYapılandırmasına Geri Dönüş[Interface] PrivateKey = IFSgdLsL/hRswYdF/5QlLwUnxm2/VLM4vDUV8Gbmb1I= Address = 172.16.82.6/24 [Peer] PublicKey = 1YVx+x3C817V9YdhUtpUhzyDLVj5tnK2m//WjFGynm4= AllowedIPs = 172.16.82.1/32, 192.168.22.0/24 Endpoint = enpwgwrkserver.dynns.com:16631 PersistentKeepalive = 5
İstemciyi Yapılandırma [Arayüz]:
[Arayüz]bölümünün PrivateKey alanına, 4. adımda Windows WireGuard istemci anahtarını zaten girdiniz.WireGuard istemcisinin Adres alanında IP adresini IP/bit maskesi formatında ayarlayın —
172.16.82.6/24(dahili tünel adresi). özel adres aralığından seçerek ve bu cihazlarda yapılandırılmış diğer alt ağlarla çakışmasını önleyerek farklı bir alt ağ kullanmak mümkündür.Sunucuyu Yapılandırma [Eş]:
PublicKey alanına, Router'ın web arayüzündeki WireGuard ayarlarından panoya kopyalanabilen sunucunun genel anahtarını yapıştırın:

İzin Verilen IP'ler alanına, izin verilen IP adreslerini IP/bit maskesi formatında girin —
172.16.82.1/32(dahili sunucu adresi) ve192.168.22.0/24(Keenetic Router'ın yerel segment adresi).Uç nokta alanına, WireGuard sunucusunun genel IP adresini veya alan adını ve WireGuard istemcisinin bağlantıyı kuracağı dinleme portunu girin.
KalıcıKeepalive alanında, bağlantının uzak tarafının kullanılabilirliğini doğrulama denemelerinin sıklığını belirtin. Genellikle, kontroller arasında
10-15saniyelik bir aralık yeterlidir.Ctrl+Stuş kombinasyonuna basın veya Dosya → Kaydet menüsünü seçin.6. adımdaki açık WireGuard bağlantı ayarları penceresinde, Dosyadan tünel(ler)i içe aktar üzerine tıklayın ve Masaüstündeki
wg-client.confdosyasını seçip Aç'a tıklayın.
wg-clientyapılandırmasını WireGuard'a ekledikten sonra, Tüneller listesinde yeni bir bağlantı görünecektir.Etkinleştir'e tıklayın.

Ayar doğruysa, Durum satırının önünde yeşil bir gösterge göreceksiniz.

Sunucunun kullanılabilirliğini doğrulamak için Windows komut satırında IP adresine ICMP paketleri gönderebilirsiniz.

Sunucu web arayüzünün kullanılabilirliğini kontrol edin (örneğimizde bu, IP adresi
192.168.22.1olan bir Keenetic cihazıdır).
Kurulum tamamlanmıştır.
Bağlı istemcilerin bu VPN bağlantısı üzerinden İnternet'e erişmesine izin vermek istiyorsanız, bu makaleden WireGuard VPN tüneli üzerinden İnternet erişimi ek bir yapılandırma yapın.
VPN istemcisi tarafında, wg-client.conf yapılandırma dosyasındaki [Arayüz] bölümünde, DNS = alanında DNS sunucusunu belirtmeniz gerektiğini lütfen unutmayın. Örneğimizde, Google DNS sunucusu adresi 8.8.8.8 olarak ve AllowedIPs = için değer 0.0.0.0/0 olarak ayarlanmıştır.
[Interface] PrivateKey = IFSgdLsL/hRswYdF/5QlLwUnxm2/VLM4vDUV8Gbmb1I= Address = 172.16.82.6/24 DNS =8.8.8.8[Peer] PublicKey = 1YVx+x3C817V9YdhUtpUhzyDLVj5tnK2m//WjFGynm4= AllowedIPs = 172.16.82.1/32, 192.168.22.0/24,0.0.0.0/0Endpoint = enpwgwrkserver.dynns.com:16631 PersistentKeepalive = 5
Not
Yapılandırmada bir eş olması ve izin verilen ağın tüm adresler olarak belirtilmesi koşuluyla, uygulama bilgisayarda tüneli geçen trafiği yasaklayan bir güvenlik duvarı kuralını otomatik olarak oluşturacaktır.
