Skip to main content

Kullanım Kılavuzu

Windows'tan bir WireGuard VPN'e Bağlanma

KeeneticOS sürüm 3,3'ten başlayarak, Keenetic Router'ın yerel ağına uzaktan bağlanmak için WireGuard VPN'i kullanabilirsiniz.

İlk olarak, Keenetic cihazında WireGuard sunucusunu yapılandırmanız gerekir. Aşağıdaki talimat bu süreci göstermektedir: İki Keenetic Yönlendirici Arasında WireGuard VPN Yapılandırma. Ardından VPN istemci kurulumuna geçin.

Önemli

Bir Keenetic Router'ı VPN sunucusu olarak yapılandırmak istiyorsanız, genel bir IP adresine sahip olduğundan ve KeenDNS servisini kullanırken Doğrudan erişim modunda çalıştığından emin olun. Bu koşullardan herhangi biri karşılanmazsa, böyle bir sunucuya İnternet'ten bağlanmak imkansız olacaktır.

Aşağıda, referans olarak Windows 10 kullanılarak bir Windows işletim sisteminden sunucuya bağlanma örneği verilmiştir.

Windows tabanlı bir bilgisayarda Keenetic WireGuard sunucusuna bağlanmak için, resmi web sitesinden WireGuard programını indirip yüklemeniz gerekecektir.

  1. Programı başlatın ve sol alt köşedeki Tünel Ekle'nin yanındaki aşağı oka tıklayın. Boş tünel ekle... [Ctrl+N] seçeneğini belirleyin.

    wireguard-windows-01-en.png

    Uzak WireGuard sunucusuna KeeneticYeni Tünel Oluştur bağlantısı için yapılandırma penceresi açılacaktır.

    wireguard-windows-02-en.png

    Önemli

    Bu pencereyi açık bırakın, kapatmayın.

  2. Bilgisayarınıza wg-client.conf dosyasını indirin. Dosyayı Masaüstünüze kaydedebilirsiniz. Bir metin düzenleyicide, örneğin Notepad++ ile açın.

    wireguard-windows-03-en.png

    Windows WireGuard istemcisi [Arayüz] ve uzak WireGuard sunucusu Keenetic [Eş] için ayarları girmeniz gereken hazır bir yapılandırma göreceksiniz.

    wireguard-windows-04-en.png

    Önemli

    Bu pencereyi açık bırakın, kapatmayın.

  3. 1. adımdaki Yeni Tünel Oluştur penceresine geri dönün ve Windows WireGuard istemcisinin özel anahtarını PrivateKey = alanından bilgisayarınızın panosuna kopyalayın.

    wireguard-windows-05-en.png

    Önemli

    Bu pencereyi açık bırakın, kapatmayın.

  4. Kopyalanan WireGuard istemcisi özel anahtarı, 2. adımdaki hazır yapılandırmada PrivateKey = satırına eklenmelidir.

    wireguard-windows-06-en.png

    Önemli

    Bu pencereyi açık bırakın, kapatmayın.

  5. Şimdi, daha önce yapılandırılmış olan WireGuard sunucusu tarafında bir uzak bağlantı kurun.

    Router'ın web arayüzüne bağlanın ve İnternetDiğer bağlantılar menüsüne gidin. Önceden oluşturulmuş WireGuard bağlantısına (WG-S) ve ardından Eş Ekle düğmesine tıklayın. Açılan eş ayarları formuna wg-windows-client tünel adını girin.

    Web arayüzünün Genel anahtar alanına, Genel anahtar alanından panoya kopyalanması gereken 1. adımdaki Windows WireGuard istemcisi anahtarını yapıştırın.

    wireguard-windows-07-en.png

    Yeni Tünel Oluştur penceresini kapatabilir, İptal'e tıklayabilirsiniz.

    Önemli

    WireGuard bağlantı penceresini açık bırakın, kapatmayın.

    İzin verilen v4 IP'leri alanlarında, sunucuya trafiğe izin verilecek adresi IP/bit maskesi biçiminde belirtin — 172.16.82.6/32.

    Kalıcı keepalive alanında, uzak bağlantı tarafının kullanılabilirliğini kontrol etme denemelerinin sıklığını belirtin. Genellikle, kontroller arasında 10-15 saniyelik bir aralık yeterlidir. Varsayılan olarak, eş ayarlarındaki Kalıcı keepalive değeri 30 saniyedir.

    Kaydet'e tıklayın.

    wireguard-windows-08-en.png
  6. wg-client.conf Yapılandırmasına Geri Dönüş

    [Interface]
    PrivateKey = IFSgdLsL/hRswYdF/5QlLwUnxm2/VLM4vDUV8Gbmb1I=
    Address = 172.16.82.6/24
    
    [Peer]
    PublicKey = 1YVx+x3C817V9YdhUtpUhzyDLVj5tnK2m//WjFGynm4=
    AllowedIPs = 172.16.82.1/32, 192.168.22.0/24
    Endpoint = enpwgwrkserver.dynns.com:16631
    PersistentKeepalive = 5

    İstemciyi Yapılandırma [Arayüz]:

    [Arayüz] bölümünün PrivateKey alanına, 4. adımda Windows WireGuard istemci anahtarını zaten girdiniz.

    WireGuard istemcisinin Adres alanında IP adresini IP/bit maskesi formatında ayarlayın — 172.16.82.6/24 (dahili tünel adresi). özel adres aralığından seçerek ve bu cihazlarda yapılandırılmış diğer alt ağlarla çakışmasını önleyerek farklı bir alt ağ kullanmak mümkündür.

    Sunucuyu Yapılandırma [Eş]:

    PublicKey alanına, Router'ın web arayüzündeki WireGuard ayarlarından panoya kopyalanabilen sunucunun genel anahtarını yapıştırın:

    wireguard-windows-09-en.png

    İzin Verilen IP'ler alanına, izin verilen IP adreslerini IP/bit maskesi formatında girin — 172.16.82.1/32 (dahili sunucu adresi) ve 192.168.22.0/24 (Keenetic Router'ın yerel segment adresi).

    Uç nokta alanına, WireGuard sunucusunun genel IP adresini veya alan adını ve WireGuard istemcisinin bağlantıyı kuracağı dinleme portunu girin.

    KalıcıKeepalive alanında, bağlantının uzak tarafının kullanılabilirliğini doğrulama denemelerinin sıklığını belirtin. Genellikle, kontroller arasında 10-15 saniyelik bir aralık yeterlidir.

    Ctrl+S tuş kombinasyonuna basın veya DosyaKaydet menüsünü seçin.

  7. 6. adımdaki açık WireGuard bağlantı ayarları penceresinde, Dosyadan tünel(ler)i içe aktar üzerine tıklayın ve Masaüstündeki wg-client.conf dosyasını seçip 'a tıklayın.

    wireguard-windows-10-en.png
  8. wg-client yapılandırmasını WireGuard'a ekledikten sonra, Tüneller listesinde yeni bir bağlantı görünecektir.

    Etkinleştir'e tıklayın.

    wireguard-windows-11-en.png

    Ayar doğruysa, Durum satırının önünde yeşil bir gösterge göreceksiniz.

    wireguard-windows-12-en.png

    Sunucunun kullanılabilirliğini doğrulamak için Windows komut satırında IP adresine ICMP paketleri gönderebilirsiniz.

    wireguard-windows-13-en.png

    Sunucu web arayüzünün kullanılabilirliğini kontrol edin (örneğimizde bu, IP adresi 192.168.22.1 olan bir Keenetic cihazıdır).

    wireguard-windows-14-en.png

    Kurulum tamamlanmıştır.

Bağlı istemcilerin bu VPN bağlantısı üzerinden İnternet'e erişmesine izin vermek istiyorsanız, bu makaleden WireGuard VPN tüneli üzerinden İnternet erişimi ek bir yapılandırma yapın.

VPN istemcisi tarafında, wg-client.conf yapılandırma dosyasındaki [Arayüz] bölümünde, DNS = alanında DNS sunucusunu belirtmeniz gerektiğini lütfen unutmayın. Örneğimizde, Google DNS sunucusu adresi 8.8.8.8 olarak ve AllowedIPs = için değer 0.0.0.0/0 olarak ayarlanmıştır.

[Interface]
PrivateKey = IFSgdLsL/hRswYdF/5QlLwUnxm2/VLM4vDUV8Gbmb1I=
Address = 172.16.82.6/24
DNS = 8.8.8.8

[Peer]
PublicKey = 1YVx+x3C817V9YdhUtpUhzyDLVj5tnK2m//WjFGynm4=
AllowedIPs = 172.16.82.1/32, 192.168.22.0/24, 0.0.0.0/0
Endpoint = enpwgwrkserver.dynns.com:16631
PersistentKeepalive = 5

Not

Yapılandırmada bir eş olması ve izin verilen ağın tüm adresler olarak belirtilmesi koşuluyla, uygulama bilgisayarda tüneli geçen trafiği yasaklayan bir güvenlik duvarı kuralını otomatik olarak oluşturacaktır.

wireguard-windows-15-en.png