KB Wireguard FL09VPN001¶
Deze knowledge base beschrijft het beheer van de WireGuard VPN-server op FL09VPN001. De configuratie is gebaseerd op adrianmihalko/raspberrypiwireguard.
Dependencies¶
De volgende packages zijn vereist:
wireguardqrencode
Configuratie¶
User en home directory
De scripts worden uitgevoerd als gebruiker florian. De werkdirectory is:
cd ~/wg_config
De standaard WireGuard configuratiemap is /etc/wireguard.
Het configuratiebestand van het script is wg.def. Maak dit aan op basis van het meegeleverde voorbeeld:
cp wg.def.sample wg.def
Pas daarna wg.def aan naar de gewenste instellingen.
Sleutels genereren¶
Gebruik het volgende commando om een publieke en private sleutel te genereren:
wg genkey | tee > prikey | wg pubkey > pubkey
Gebruik¶
Root vereist
De onderstaande commando's dienen als root te worden uitgevoerd.
WireGuard starten¶
wg-quick up wg0
Gebruiker toevoegen¶
sudo ./user.sh -a <gebruikersnaam>
Dit genereert een clientconfiguratie en een QR-code in een nieuwe map met de naam van de gebruiker, en voegt de gebruiker toe aan de WireGuard-configuratie.
Voorbeeld:
sudo ./user.sh -a alice
Gebruiker verwijderen¶
sudo ./user.sh -d <gebruikersnaam>
Dit verwijdert de map van de gebruiker en verwijdert de gebruiker uit de WireGuard-configuratie.
Voorbeeld:
sudo ./user.sh -d alice
QR-code van gebruiker weergeven¶
sudo ./user.sh -v <gebruikersnaam>
Voorbeeld:
sudo ./user.sh -v alice
Alle gebruikers verwijderen¶
Let op
Dit verwijdert alle gebruikers en hun configuraties. Gebruik dit commando met voorzichtigheid.
./user.sh -c