matomo

Best deal of the year - get 77% off our 2-year plan for Black Friday! Get Deal

Installer WireGuard på pfSense

This guide is also available in English, Svenska og Deutsch

Supported versions: pfSense 2.7.2

Last updated: 12. februar 2024

1. Endre DNS-servere

Naviger til SystemGeneral Setup.

Endre DNS-serverne i listen til:

  • 46.227.67.134
  • 192.165.9.158

Fjern markeringen, slik at Allow DNS server list to be overridden by DHCP/PPP on WAN er ikke merket

Under DNS-oppløsningsadferd velger du Bruk eksterne DNS-servere, ignorerer lokal DNS.

Lagre endringene.

2. Install WireGuard

Naviger til System → Package manager

Click on Available packages.

Search for WireGuard.

Install the WireGuard package that comes up.

Bruk OVPN hvis sikkerhet er viktig

Ditt personvern og din sikkerhet er hovedfokus i OVPN. Derfor har vi implementert en flerlags sikkerhetsmodell.

Learn more

3. Generer konfigurasjonen(e) du ønsker

4. Konfigurer WireGuard

Naviger til VPNWireGuard.

4.1 Legg til grensesnitt

Click on Tunnels.

Click on Add tunnel.

In the Tunnel Configuration (tun_wg0) window that should be opened, enter the following information:

Enabled
Sjekket
Description
OVPN
Listen port
(la stå tom)
Private key

Under Interface Configuration (tun_wg0). Under Peer Configuration, make the following changes:

Interface Addresses

Click on +Add Address to add an extra field for the IPv6 address.

Leave everything else as is.

Click on Save Tunnel

4.2 Legg til node

Click on Peer.

Klikk på Legg til likemann. Skriv inn følgende informasjon:

Enable
Sjekket
Tunnel
Select tun_wg0 (OVPN)
Description
Dynamic endpoint
Unchecked
Endpoint
Endpoint Port
Keep Alive
Leave default
Public Key
Pre-shared Key
Leave default

Under Address Configuration, make the following changes:

AllowedIPs
0.0.0.0/0, ::/0

On AllowedIPs, you need to click on +Add Allowed IP to add both addresses and select 0 from the drop-down.

Lagre endringene.

5. Start the VPN connection.

Naviger til VPN → WireGuard.

Click on Settings.

Check Enable WireGuard. Leave everything else as-is.

Klikk Lagre.

Click on <strong>Apply changes</strong>.

6. Opprett WireGuard-grensesnittet

Naviger til Interfaces → Assignments.

6.1 Create WireGuard interface

Klikk på Legg til ved siden av Tilgjengelige nettverksporter å legge til wg0 (OVPN)-grensesnitt.

Klikk Lagre.

6.2 Configure the interface

Klikk på OPT1 som skal være tilgjengelig nå. Forsikre deg om at Aktivert er valgt.

General configuration

Enable
Sjekket
Description
WG0
IPv4 Configuration Type
Static IPv4
IPv6 Configuration Type
Static IPv6

Static IPv4 configuration

IPv4 Address
IPv4 Upstream Gateway
Will be modified later

Static IPv6 configuration

IPv6 Address
Use IPv4 connectivity as parent interface
Sjekket
IPv6 Upstream Gateway
Will be modified later

6.3 Create the gateway

Klikk på +Legg til ny gateway under Static IPv4-konfigurasjon

In the new window that comes up, make the following changes:

Default
Sjekket
Gateway name
WG0GWv4
Gateway IPv4
Description
Optional

Click on Add.

Klikk på +Legg til ny gateway under Static IPv4-konfigurasjon

In the new window that comes up, make the following changes:

Default
Sjekket
Gateway name
WG0GWv6
Gateway IPv6
Description
Optional

Click on Add.

Klikk Lagre.

Klikk på Bruk endringer.

7. Kontroller at tilkoblingen var vellykket

Du bør nå være koblet til OVPN og kunne surfe trygt på Internett. For å sikre at alt ble riktig konfigurert, vennligst sjekk dashbordet for å bekrefte at du er tilkoblet.