Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Настройка нескольких VPN-клиентов с помощью Proton Wireguard Настройка нескольких VPN-клиентов может быть сложной задачей, особенно если вы не знакомы с Wireguard. Но не волнуйтесь, я здесь, чтобы помочь! В этом руководстве я покажу вам, как настроить не, wifiman
 
Я видел, как это спрашивали где-то, потратил время, чтобы разобраться, и решил поделиться. Краткое содержание:

Настройка правил назначения (Destination NAT) для IP-адреса пира и DNS-адреса для Proton Wireguard.
Создайте Wireguard VPN-клиент, используя ваши NAT-IP вместо стандартных 10.2.0.1 и 10.2.0.2.
Создайте правило маршрутизации политик для использования VPN.

Обратите внимание, что я использовал диапазоны 10.52.n.n для отображения, но вы можете заменить это на то, что вам больше подходит. У меня также настроены определенные страны VLAN, поэтому мои правила маршрутизации используют этот метод, но вы также можете адаптировать это под свои нужды.

Подробные шаги реализации:

Настройка Destination NAT для DNS (Routing->NAT->Destination->Create Entry)
Название: Proton Wireguard <CountryCode> DNS
Назначение: IP-адрес/подсеть = 10.52.<countrysubnet>.1
Переведенный IP-адрес: 10.2.0.1

Настройка Destination NAT для IP-адреса туннеля (Routing->NAT->Destination->Create Entry)
Название: Proton Wireguard <CountryCode> IP
Назначение: IP-адрес/подсеть = 10.52.<countrysubnet>.2
Переведенный IP-адрес: 10.2.0.2

Измените конфигурацию proton wireguard, заменив адреса DNS и IP-адреса туннеля соответствующим образом. Затем настройте Wireguard VPN-клиент.

VPN->VPN Client->Create New
Тип VPN: Wireguard
Название: Proton <countrycode> <servernumber>
Приватный ключ: <copy from generated proton config>
IP-адрес туннеля: 10.52.<countrysubnet>.2
Серверный адрес: <from proton config> и порт: <from proton config>
Публичный серверный ключ: <from proton config>
Основной DNS-сервер: 10.52.<countrysubnet>.1

После применения потребуется некоторое время, и затем все заработает.

Наконец, создайте правило маршрутизации политик, чтобы перенаправлять весь трафик VLAN через туннель:

Routing->Policy Based Routes->Create Entry
Название: <CountryCode> VPN
Источник: <Country’s VLAN>
Интерфейс: VPN Client для соответствующей страны
Альтернатива: NOT CHECKED (мы не хотим, чтобы трафик перенаправлялся по маршруту по умолчанию)

После завершения VPN должен быть активен и работать как ожидалось. Надеюсь, это кому-то поможет.

Моя проблема в том, что я могу настроить только 8 штук (ограничение Unifi), а мне нужно около 30! Я отправил запрос в службу поддержки, чтобы узнать, действительно ли это ограничение на количество VPN-клиентов для устройства UXG-Enterprise. Очень удивительно.

Огромное спасибо FarsightMeercat на Reddit r/ProtonVPN за то, что дал мне процесс для адаптации.
 
Это на UCG Ultra. Странно то, что если я не использую NAT, а просто использую маршрутизацию на основе политик через Proton VPN Wireguard export, получаю около 300-400 мегабит в секунду. Разница не огромная. Работает, и это главное, но я не уверен, что не делаю что-то не так.
 
Если работает — значит, скорее всего, всё настроено правильно :) Скорость 70-220 Мбит/с — это примерно то, чего можно ожидать при использовании VPN. Что за железо у тебя стоит?
 
Привет, кажется, я это повторил. Моя VPN VLAN на 192.168.7.0/24, но, честно говоря, сомневаюсь, что это имеет значение. У меня VPN Client настроен на 10.52.2.2 (с 10.52.2.1 в качестве DNS) и NAT идет с интерфейса VLAN (192.168.7.0) как показано здесь: Кажется, работает (если подключаюсь к VLAN через WIFI, который маршрутизируется по политике). Могу проверить, что мой IP соответствует настройкам VPN. Но скорость довольно низкая по сравнению с использованием того же VPN-подключения на моем телефоне без перевода на UGC (~70 МБ/с против 220 МБ/с). Думаю, я правильно все настроил, но может, и нет?
 
Только что купил UCG Ultra взамен своего умершего USG. Пытался настроить несколько клиентов NordVPN и безуспешно пытался заставить это работать. Нашел твой пост о том, как тебе удалось настроить несколько клиентов ProtonVPN с помощью DNAT, и решил попробовать – получилось! Сделал все, как ты описал. Пытался сделать то же самое с NordVPN (используя правила DNAT), но у меня никак не получилось. Кажется, перехожу на ProtonVPN. У них неплохая бесплатная версия, хотя и ограниченная, так что, возможно, подпишусь. Я уже использую Proton Mail, так что, возможно, будет лучше интегрировано. Спасибо, что поделился своим методом!
 
Мне удалось настроить две Wireguard-подключения через Surfshark, хотя они были в одной подсети… Чтобы избежать перекрытия подсетей, можно разделить исходную 10.14.0.0/16 на две неперекрывающиеся подсети: 10.14.0.0/17 и 10.14.128.0/17. Это сохраняет ваш исходный IP 10.14.0.2, действующий в первой половине, в то время как вторая половина доступна для отдельной маршрутизации или VPN-конфигурации. Такой подход должен работать с Surfshark или аналогичными сервисами, чтобы предотвратить ошибки перекрытия подсетей, не меняя формат вашего IP. #wireguard #surfshark #subnet
 
Огромное спасибо. А это тоже работает с Surfshark, чтобы избежать сообщений об ошибках перекрытия подсетей? Если да, не могли бы вы немного подробнее объяснить? Я немного запутался, что вы имеете в виду под диапазонами 10.52.n.n и countrysubnet?
Страницы: 1
Читают тему (гостей: 1)