matomo

Best deal of the year - get 77% off our 2-year plan for Black Friday! Get Deal

Installer WireGuard på OPNsense

This guide is also available in English, Svenska og Deutsch

Supported versions: OPNsense 24.1

Last updated: 20. mars 2024

1. Install WireGuard

In recent versions of OPNSense, WireGuard is installed by default. In case it isn't, follow these instructions:

Go to SystemFirmwarePlugins.

Search for WireGuard and install the one called os-wireguard-go.

Click on the + sign to install the plugin.

2. Generer konfigurasjonen(e) du ønsker

Totalt eierskap av infrastruktur

All maskinvaren som brukes til å drive OVPN eies av oss. Alle VPN-servere opererer uten harddisker, siden operativsystemet bare ligger i RAM-minnet.

Learn more

3. Configure the VPN connection

Go to VPNWireGuardSettings.

Click on the Instances tab

Click on the + Add button.

OPNSense guide

Skriv inn følgende informasjon:

Enabled
Sjekket
Name
OVPN
Public Key
<Generate the key to see the value>
Private Key
<Generate the key to see the value>
Listen port
(la stå tom)
Tunnel Address
<Generate the config to see the value>
Depend on (CARP)
None
Peers
Nothing selected
Disable routes
Unchecked
OPNSense guide

Klikk på Save.

Klikk på Peers. Klikk på + Add.

Skriv inn følgende informasjon:

Name
<Generate the config to see the value>
Public key
<Generate the key to see the value>
Pre-shared key
(la stå tom)
Allowed IPs
0.0.0.0/0,::/0
Endpoint address
<Generate the config to see the value>
Endpoint port
<Generate the config to see the value>
Instances
OVPN
Keepalive interval
Leave default

Klikk på Save.

Click on the General tab.

Make sure Enable WireGuard is checked.

Klikk på Apply.

4. Prevent DNS leak

Logg deg på OPNsense webgrensesnitt.

Naviger til SystemSettingsGeneral. Sett DNS-serverne til:

  • 46.227.67.134
  • 192.165.9.158
  • 217.64.148.33
  • 192.165.9.157

Forsikre deg om at Tillat at DNS-serverlisten blir overstyrt av DHCP / PPP på WAN ikke er valgt. Ikke bruk den lokale DNS-tjenesten som navneserver for dette systemet bør velges.

Lagre endringene.

5. Sett opp grensesnitt

Klikk på InterfacesAssignments.

Under + Assign a new interface, select wg0 (WireGuard - OVPN) og klikk på Add.

Click on the newly-created interface (named OPT1 by default).

OPNSense guide

Make the following changes:

Enable interface
Sjekket
Prevent interface removal
Sjekket
IPv4 Configuration Type
None
IPv6 Configuration Type
None
MAC address
Leave default
Promiscuous mode
Unchecked
MTU
Leave default
MSS
Leave default
Dynamic gateway policy
Sjekket
Enable interface
Sjekket
Prevent interface removal
Sjekket

6. Brannmurkonfigurasjon

Naviger til FirewallNATOutbound. Klikk på Hybrid outbound NAT rule generation.

Klikk på Save. Klikk på Legg til i øverste høyre hjørne

Det er tre modifikasjoner som må gjøres. Alt annet skal være som det er. Endringene er:

  • Velg OPT1 på rullegardinmenyen i Grensesnitt.
  • Kildeadresse velger du LAN-nett.
  • Oversettelse/Mål velger du Grensesnittadresse.

Klikk på Lagre og Bruk endringer.

7. Kontroller at tilkoblingen var vellykket

Du bør nå være koblet til OVPN og kunne surfe trygt på Internett. For å sikre at alt ble riktig konfigurert, vennligst sjekk dashbordet for å bekrefte at du er tilkoblet.

Feilsøking

Hvis du blir koblet til OVPN i WireGuard-applikasjonen, men ikke har internettforbindelse, kan du lese feilsøkingsartikkel for WireGuard.

Hvis konfigurasjonsfilene dine ikke blir importert, kan du lese artikkelen vår om legge til din private nøkkel manuelt i konfigurasjonsfilene.