matomo

Årets bästa erbjudande - få 77% rabatt på vårt 2-åriga abonnemang på Black Friday! Till erbjudande

Installera WireGuard på pfSense

Guiden är även tillgänglig på English, Deutsch och Norsk

Fungerar för versioner: pfSense 2.7.2

Uppdaterades: 12 februari 2024

1. Byt DNS-servrar

Navigera till SystemGeneral Setup.

Ändra DNS-servrarna i listan till:

  • 46.227.67.134
  • 192.165.9.158

Avmarkera så att Allow DNS server list to be overridden by DHCP/PPP on WAN inte är vald

Under DNS Resolution Behavior väljer du Use remote DNS servers, ignore local DNS.

Spara ändringarna.

2. Installera WireGuard

Navigera till System → Package manager

Klicka på Available packages.

Sök efter WireGuard.

Installera WireGuard-paketet som kommer upp.

Använd OVPN om säkerhet är av betydelse

Din säkerhet och integritet är OVPN:s kärnfokus. Därför har vi flera nivåer av säkerhetsimplementationer.

Läs mer

3. Generera konfigurationerna du önskar

4. Konfigurera WireGuard

Navigera till VPNWireGuard.

4.1 Skapa interface

Klicka på Tunnel.

Klicka på Add tunnel.

Ange följande information i fönstret Tunnelkonfiguration (tun_wg0) som öppnats:

Enabled
Ikryssad
Description
OVPN
Listen port
(lämna helt tomt)
Private key

Under Konfiguration av gränssnitt (tun_wg0). Under Konfiguration av peer, gör följande ändringar:

Interface Addresses

Klicka på +Lägg till adress för att lägga till ett extra fält för IPv6-adressen.

Lämna allt annat som det är.

Klicka på Spara tunnel

4.2 Lägg till peer

Klicka på Peer.

Klicka på Lägg till peer. Ange följande information:

Enable
Ikryssad
Tunnel
Välj tun_wg0 (OVPN).
Description
Dynamic endpoint
Omarkerat
Endpoint
Endpoint Port
Keep Alive
Lämna standardvärdet
Public Key
Pre-shared Key
Lämna standardvärdet

Gör följande ändringar under Adresskonfiguration:

AllowedIPs
0.0.0.0/0, ::/0

AllowedIPs så måste du klicka på +Add Allowed IP för att lägga till båda adresserna, samt välja 0 i drop-down menyn.

Spara ändringarna.

5. Starta VPN-anslutningen

Navigera till VPN → WireGuard.

Klicka på Settings.

Kryssa i Enable WireGuard. Lämna resten som det är.

Klicka på Save.

Klicka på <strong>Tillämpa ändringar</strong>.

6. Skapa WireGuard-interfacet

Navigera till Interfaces → Assignments.

6.1 Skapa WireGuard-gränssnittet

Klicka på Add bredvid Available network ports för att lägga till gränssnittet wg0 (OVPN).

Klicka på Save.

6.2 Konfigurera gränssnittet

Klicka på det nyss skapade gränssnittet (som vanligtvis kallas för OPT1 som standard) och gör följande ändringar:

General configuration

Enable
Ikryssad
Description
WG0
IPv4 Configuration Type
Static IPv4
IPv6 Configuration Type
Static IPv6

Static IPv4 configuration

IPv4 Address
IPv4 Upstream Gateway
Kommer ändras senare

Static IPv6 configuration

IPv6 Address
Use IPv4 connectivity as parent interface
Ikryssad
IPv6 Upstream Gateway
Kommer ändras senare

6.3 Skapa gateway

Klicka på +Add new gateway under Static IPv4 configuration

I det nya fönstret som kommer upp, gör följande ändringar:

Default
Ikryssad
Gateway name
WG0GWv4
Gateway IPv4
Description
Valfritt

Klicka på Add.

Klicka på +Add new gateway under Static IPv4 configuration

I det nya fönstret som kommer upp, gör följande ändringar:

Default
Ikryssad
Gateway name
WG0GWv6
Gateway IPv6
Description
Valfritt

Klicka på Add.

Klicka på Save.

Klicka på Apply changes.

7. Verifiera att anslutningen fungerade

Du bör nu vara ansluten till OVPN och kunna surfa säkert. För att försäkra dig om att allting gick bra, gå in på kontrollpanelen och verifiera att det står att du är ansluten.