Skip to content

KB Wireguard FL09VPN001

Deze knowledge base beschrijft het beheer van de WireGuard VPN-server op FL09VPN001. De configuratie is gebaseerd op adrianmihalko/raspberrypiwireguard.

Dependencies

De volgende packages zijn vereist:

  • wireguard
  • qrencode

Configuratie

User en home directory

De scripts worden uitgevoerd als gebruiker florian. De werkdirectory is:

cd ~/wg_config

De standaard WireGuard configuratiemap is /etc/wireguard.

Het configuratiebestand van het script is wg.def. Maak dit aan op basis van het meegeleverde voorbeeld:

cp wg.def.sample wg.def

Pas daarna wg.def aan naar de gewenste instellingen.

Sleutels genereren

Gebruik het volgende commando om een publieke en private sleutel te genereren:

wg genkey | tee > prikey | wg pubkey > pubkey

Gebruik

Root vereist

De onderstaande commando's dienen als root te worden uitgevoerd.

WireGuard starten

wg-quick up wg0

Gebruiker toevoegen

sudo ./user.sh -a <gebruikersnaam>

Dit genereert een clientconfiguratie en een QR-code in een nieuwe map met de naam van de gebruiker, en voegt de gebruiker toe aan de WireGuard-configuratie.

Voorbeeld:

sudo ./user.sh -a alice

Gebruiker verwijderen

sudo ./user.sh -d <gebruikersnaam>

Dit verwijdert de map van de gebruiker en verwijdert de gebruiker uit de WireGuard-configuratie.

Voorbeeld:

sudo ./user.sh -d alice

QR-code van gebruiker weergeven

sudo ./user.sh -v <gebruikersnaam>

Voorbeeld:

sudo ./user.sh -v alice

Alle gebruikers verwijderen

Let op

Dit verwijdert alle gebruikers en hun configuraties. Gebruik dit commando met voorzichtigheid.

./user.sh -c