Ubuntu 18.04快速配置WireGuard互联
发布网友
发布时间:2024-09-27 01:24
我来回答
共1个回答
热心网友
时间:2024-10-22 03:02
大概是去年这个时候,我发了几篇有关WireGuard的文章(使用8条命令即可完成的VPN配置!CentOS快速配置WireGuard全互联组网),WireGuard的对标选手主要是IPsec和openVPN,目标是比IPsec更快、更简单、更精简、更有用,比 OpenVPN 性能更高。
对比IPsec部分,我们之前也测试过了(2个报文即完成隧道建立!WireGuard的报文交互竟然比野蛮模式还快!),在Windows系统中,WireGuard确实相比传统的IPsec有了较大的改进,一般需要至多6次报文交互即可完成隧道建立;并且,传统的IPsec在转发层和接口层是分离的,而WireGuard则直接新建了一个虚拟接口来进行转发。
性能部分,虽然我们没有测试到WireGuard官方宣称的速率,但是比主机IPSec加密的性能领先空间还是巨大的!
WireGuard认为OpenVPN的性能很差,因为必须在内核空间和用户空间之间多次复制数据包,需要一个长寿命的守护进程。并且支持全部过多的TLS功能,增加了相当多的代码,提高了漏洞暴露的风险。目前我们也多次测试过openVPN了(openVPN的Linux客户端竟然比Windows客户端性能高5倍不止),后面我们会将相关信息验证一下。
之前协助很多小伙伴处理了WireGuard的一些问题,今天我们来介绍一下Ubuntu 18.04系统中配置WireGuard的基本方法。
首先是软件安装,这个就很简单了,我们之前在CentOS 7系统中提供了3种方法,这里我们直接用最简单的。
首先,作为前提条件,我们需要为主机增加一个虚拟网卡,并配置一个IP地址。
在另一台主机中做同样的操作。
然后就是创建WireGuard的配置文件,可以参考之前的文章(Wireguard配置文件详解)。主要就是[Interface]中本地的接口配置和[Peer]中邻居的配置信息,其中公钥和私钥信息需要手工在本地生成。
在另一台主机中做同样的操作。
到这里我们就拿到了双方的公钥和私钥信息,私钥是配置在本端的[Interface]配置中的,公钥是配置在对端的[Peer]配置中的。
接下来,我们想让两台主机使用通过10.1.1.0/24网段建立连接,对应[Peer]配置中的Endpoint部分,端口号使用10086,配置允许邻居通过WireGuard网卡传入的流量以及本地要发送给对端发送的流量仅限10.10.1.0/24网段。那我们可以将配置文件简单配置成如下所示:
对应的,对端的Wireguard配置如下:
两端都配置完成之后,就可以配置调用生效了。
可以看到,配置前后的显示存在明显差异;再配置好另一台终端,就可以测试访问了。
我们查看一下设备的路由表信息。
通过上次的测试,我们发现Ubuntu 18.04的性能最大可以达到30 Gbps(Debian阵营还是要原装,Ubuntu是真不行)。接下来,我们来测试一下载Ubuntu系统中WireGuard能达到多少性能。
可以看到,在相同配置参数下,使用底层网卡打流的带宽是30.7 Gbps,经过WireGuard隧道转发的带宽是2.44 Gbps,这个数值比之前它自己宣称的1 Gbps高出去一倍多了。
呃,不过好像这个带宽也没有VPP的性能高啊?毕竟我们之前将1C1G的VPP的性能测得了3.57 Gbps(CPU0实锤了!VPP这个精致的单核英雄主义者!!),是不是WireGuard测得不仔细啊?
对了,最后提一下,这里我们手工创建的WireGuard网卡wg0重启之后就失效了,还需要再次配置,非常不方便。如果我们想实现WireGuard开机自动连接,可以将相关命令写入到启动脚本文件/etc/rc.d/rc.local中就可以了。
还有一个使用wg-quick配置的方法,你还记得吗?(配置Wireguard的几个进阶玩法)
好了,今天就介绍到这里吧!
长按二维码 关注我们吧
Ubuntu 18.04快速配置WireGuard互联
到这里我们就拿到了双方的公钥和私钥信息,私钥是配置在本端的[Interface]配置中的,公钥是配置在对端的[Peer]配置中的。接下来,我们想让两台主机使用通过10.1.1.0/24网段建立连接,对应[Peer]配置中的Endpoint部分,端口号使用10086,配置允许邻居通过WireGuard网卡传入的流量以及本地要发送给对端发送...
如何在 Ubuntu 18.04 上设置 WireGuard VPN
确保您拥有一台 Ubuntu 18.04 服务器,能够以 root 或具有 sudo 权限的用户身份登录。设置 WireGuard 服务器 在本章节,我们将通过安装 WireGuard 软件包并在 Ubuntu 机器上配置它作为服务器。我们将指导流量通过 Ubuntu 服务器进行引导。1. 在 Ubuntu 18.04 上安装 WireGuard WireGuard 维护了 APT 源...
在Ubuntu Linux上安装Wioguard VPN教程
目标明确:安装步骤适用于Ubuntu 16.04、18.04和18.04用户,尤其是Windows PC的连接配置。初始安装只需几行代码,其他系统只需进行简单的调整,参考wireguard.com/install进行操作。Wioguard的潜在应用包括创建私有网络连接,如远程服务器访问,确保数据安全。使用时,尽量避免以root用户操作,而是以sudo权限...
Ubuntu 20.04 LTS可通过Windows 10应用商店获得
获取Ubuntu 20.04 LTS: Microsoft Sotre Portal 值得一提的是,这也是Ubuntu的第一个带有Fast ID Online(简称FIDO)的版本,它可以轻松地在操作系统中提供通用的多重身份和无秘密身份验证.此外,Canonical预装了对Ubuntu 20.04 LTS的WireGuard虚拟专用网支持,并且还将反向移植到Ubuntu 18.04 LTS.用户可...
Ubuntu 20.04 LTS可通过Windows 10应用商店获得
Ubuntu 20.04 LTS是首个搭载Fast ID Online(FIDO)的版本,提供通用多重身份验证,无需密码,简化身份验证流程。Canonical预装了WireGuard虚拟专用网支持,并对Ubuntu 18.04 LTS进行了反向移植。用户可通过手动升级或使用应用商店的Linux子系统(WSL)在Windows 10上安装Ubuntu 20.04 LTS,简化安装过程。...