WireGuard est certainement la meilleure option de connexion fournie par Streisand. Cela est dû à ses performances incroyables, cryptographie de pointe, et des nombreuses autres avantages.
WireGuard est disponible sur Linux et d'autre plateformes ainsi que des implémentations portables d'espace utilisateur qui peuvent être téléchargées pour Android et macOS.
Une configuration expérimentale pour OpenWrt/LEDE 17.01.4 (ou version ultérieure) est également disponible.
Déplacez le fichier de configuration du client dans le répertoire correct:
sudo sh -c 'umask 077; mkdir -p /etc/wireguard; cat > /etc/wireguard/brother-various.conf' < ~/Downloads/brother-various.conf
Utilisez l'utilitaire wg-quick
pour démarrer l'interface WireGuard:
sudo wg-quick up brother-various
Vous devriez être prêt à partir! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Pour arrêter de routé votre trafic via WireGuard, simplement arrêtez l'interface:
sudo wg-quick down brother-various
Chaque fichier inclure la commande DNS
qui utilise resolvconf
afin de diriger le trafic DNS vers le serveur dnsmasq qui est disponible via l'interface cryptée WireGuard à 10.192.122.1
. Bien que resolvconf
soit un utilitaire commun, vous devrez peut-être remplacer cette ligne avec PostUp
/PostDown
pour votre distribution ou votre configuration réseau particulière.
ATTENTION: Le client macOS WireGuard en est aux premiers stades de développement et est toujours considéré comme expérimental.
Installez << WireGuard tools >> en utilisant Homebrew:
brew install wireguard-tools
Téléchargements
(ou Downloads
). (Si ce n'est pas le cas, modifiez-le en conséquence):sudo sh -c 'umask 077 && mkdir -p /etc/wireguard/ && cat ~/Downloads/brother-various.conf > /etc/wireguard/brother-various.conf'
Utilisez l'utilitaire wg-quick
pour lancer l'interface WireGuard:
sudo wg-quick up brother-various
Vous devriez être prêt à partir! Vous pouvez vérifier que votre trafic est correctement routé par recherche de votre adresse IP sur DuckDuckGo. Il devrait dire Votre adresse IP publique est 52.15.254.140.
Vous pouvez vérifier le statut du VPN à tout moment en utilisant wg
:
sudo wg show
Pour arrêter le routage de votre trafic via WireGuard, déconnectez l'interface avec:
sudo wg-quick down brother-various
En tant qu'expérience non prise en charge, ces profils sont disponibles pour les routeurs exécutant OpenWrt. Le support nécessite OpenWrt/LEDE 17.01.4 ou ultérieur.
Les périphériques OpenWrt exécutent Linux, mais ils sont gérés via un système de configuration centralisé appelé UCI. La plupart des appareils OpenWrt ont une interface d'administration Web appelée LuCI, qui cache la complexité de UCI. Ces profils WireGuard peuvent être installés via un shell ou via l'interface Web LuCI.
Ces profils remplaceront la connexion Internet existante. Par conséquence, vous ne devez les installer que lorsque vous êtes connecté à l'interface réseau WiFi ou le LAN du routeur. Si vous êtes connecté à distance, vous risquez de vous enfermé de votre réseau.
Assurez-vous que ces progiciels sont installés: luci-app-wireguard
et luci-proto-wireguard
. Pour installer ces packages à partir de l'interface utilisateur Web:
wireguard
dans la boîte Find package (Rechercher un package).luci-app-wireguard
; Revenez à l'étape 2 pour installer luci-proto-wireguard
.(Si vous gérez votre routeur sans l’interface utilisateur LuCI, vous pouvez utiliser à la place opkg update; opkg install kmod-wireguard wireguard-tools
.)
Les utilisateurs expérimentés peuvent installer ces profils à partir de la ligne de commande SSH du routeur. Placez-en un dans un fichier et exécutez-le en tant que un script shell.
Un moyen simple existe pour simplifier l'installation à partir de l’interface Web. La page web LuCI System:Startup contient une zone de texte Local Startup. C'est un script shell qui est exécuté à chaque démarrage du routeur. Ces profils WireGuard sont conçus pour être collés dans la boîte Local Startup, remplaçant le contenu existant. (Assurez-vous de supprimer toutes les lignes exit 0
.)
Au prochain redémarrage du routeur, le script sera exécuté. Le script se supprimera automatiquement. Cochez la case Local Startup pour le résultat du statut.
poem_walk
sera crééeSi vous n'aimez pas le DNS configuré par défaut, vous pouvez modifier le comportement DNS sur la page LuCI: Network: DHCP and DNS. Mettez l'adresse du serveur DNS dans Transfer DNS. Sur l'onglet Resolv and Hosts Files, laissez Ignore resolve file coché, sauf si vous souhaitez utiliser votre DNS existant (non recommandé).
Si vous savez que vous n'êtes pas derrière un périphérique NAT, modifiez l'interface WireGuard pour définir le paramètre keepalive sur 0.