• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
pfSense

pfSense에서 WireGuard 사용하기

706

3

4

VPN / WireGuard / Tunnels에서 새로운 터널을 만듭니다

스크린샷 2021-11-28 오후 11.39.23.png.jpg

Listen Ports는 적당한걸로 고릅니다 저는 기본값으로 사용했습니다

Interfaces Key는 Generate를 눌러서 새로 만듭니다

아래쪽 Interface Configuration의 Interface Address에 WG에서 사용할 대역을 선택합니다

 

Peers에서 새로운 피어를 추가합니다

스크린샷 2021-11-28 오후 11.41.34.png.jpg

Public Key는 WG 클라이언트에서 만들어진 키를 입력합니다.

Preshared는 선택 사항입니다. 저는 생성해서 같이 입력하였습니다.

Allowed IPs에는 WG 클라이언트에 할당할 IP 주소를 입력합니다. 서브넷은 /32를 선택합니다.

IMG_0995.PNG.jpg

WG Client에서 입력할 값입니다

Generate Keypair를 선택하여 나온 공개 키를 WG Server의 Peer에 입력합니다

아래쪽 Address에 WG Server의 Peer에 입력한 IP 주소와 Tunnel에서 선택한 대역을 입력합니다

Listen Port에 Tunnel에서 입력한 포트를 입력합니다.

IMG_A4B918658A27-1.jpeg

Peer쪽 Public Key에는 Tunnel에서 생성한 Public Key를 붙여넣습니다

Preshared Key는 선택 사항입니다. Peer에 Preshared Key를 생성하였다면 그 키를 붙여넣습니다.

Endpoint는 서버의 URL:주소를 입력합니다.

Allowed IPs에는 WG를 통과하여 사용할 IP 대역을 입력합니다. 전 내부망만 WG를 통해 사용할 예정이기에 192.168.0.0/24를 입력했습니다.

 

pfSense에서 방화벽 통과 규칙을 만듭니다

스크린샷 2021-11-28 오후 11.55.57.png.jpg

WAN IPv4+6 51820 포트의 통과를 허용합니다

스크린샷 2021-11-28 오후 11.56.46.png.jpg

인터페이스 WireGuard의 모든 트래픽을 허용합니다.

 

신고공유스크랩
4
3명이 추천
profile image 1등
달소 2021.11.29. 00:08

와.. 깔끔한 정리 감사합니다 ㅎㅎ

pfsense 사용하시는분들께 완전 꿀팁일듯합니다!

profile image 2등
하늘위의하늘 2021.11.29. 00:13

외국 유튜브 분들은 세팅이 많턴데요 엄청 심플하네요..

 

데스크탑은 연결 프로그램이 별도로 있나요?

 

글쓴이 2021.11.29. 00:15
하늘위의하늘

WireGuard 윈도우/맥 클라이언트 그대로 사용했습니다 저렇게 셋팅하고 IP 대역만 바꿔가면 한번에 여러 클라이언트 연결도 가능합니다

profile image
하늘위의하늘 2021.11.29. 10:14

감사합니다.

적어주신 설정은 다했는데요..

 

혹시 윈도우 클라이언 설정 부분도 설명 부탁 드려도 될까요? ;; 어렵네요 ㅎㅎ

개인키 / 공용키 보통 어디서 -> 어디로 세팅하는지요?

저것 볼뺴마다 햇깔리네요..

 

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story

본 게시판은 서버구축 게시판과 통합되었습니다.

서버구축 게시판 이동하기
분류 제목 글쓴이 날짜 조회 추천
공지 서버OS(ESXi/Linux/Router 등) 게시판 이용안내. 달소 21.11.16.17:43 589 +1
ESXi 공지 ESXi 관련 추천글 모음 5 달소 21.04.23.12:19 3769 +6
ESXi USB LAN으로 ESXi8 설치하기.(Feat. Realtek LAN) 15 달소 23.01.01.18:51 2198 +2
Assistant OS 당신이 알아야할 새로운 스탠다드 Matter란 무엇인가 5 DarkAcid 22.12.30.02:38 744 +1
Proxmox 인텔 igpu는 gvt-g를 이용해 두개 이상의 가상머신에 패스스루 해줄 수 있네요. 13 니즛 22.12.23.02:19 1391 +1
pfSense
normal
dadami 22.03.09.20:54 122 +2
pfSense
image
21.11.28.23:57 706 +3
pfSense
image
달소 21.11.16.17:05 143 +1
pfSense
image
종해 21.08.31.14:48 450 +2
pfSense
image
달소 21.04.26.17:58 712 +2
pfSense
image
달소 21.04.26.14:38 406 0
pfSense
image
달소 21.04.14.14:35 1714 0
pfSense
image
달소 21.02.20.22:51 162 +1
pfSense
normal
달소 21.02.20.22:32 543 0
pfSense
image
달소 21.02.15.10:40 351 +1
pfSense
image
달소 21.02.15.10:24 123 0