P paralun skrev:
..
Jag vet inte hur det skulle kunna vara plug&play utan att man vet fakta som användare?
Det finns inga ”användare” i Wireguard. Man använder nyckelpar precis som SSH. Det är ett routing-protokoll så det finns inget att se vad gäller trafiken. Därav en del av säkerheten; det finns inga attackytor.
Även om du kör Wireguard i ett GUI-system, t.ex. utmärkta Tailscale, finns inga egentliga användare. Det finns enheter som route:ar trafik i ett privat nätverk. Se det som ett privat LAN överlagrat på Internet.
 
Redigerat:
Johan Gunverth Johan Gunverth skrev:
Det finns inga ”användare” i Wireguard. Man använder nyckelpar precis som SSH. Det är ett routing-protokoll som det finns inget att se vad gäller trafiken. Därav en del av säkerheten; det finns inga attackytor.
Även om du kör Wireguard i ett GUI-system, t.ex. utmärkta Tailscale, finns inga egentliga användare. Det finns enheter som route:ar trafik i ett privat nätverk. Se det som ett privat LAN överlagrat på Internet.
Jo men vad jag var ute efter att man måste ju läsa en manual som beskriver det man ska sätta upp.
https://help.ui.com/hc/en-us/articles/115005445768-UniFi-Gateway-WireGuard-VPN-Server
Sen just UDM har ju även Teleport.
Har man ingen aning om vad man ska sätta upp så måste man ju läsa på först.
 
Johan Gunverth Johan Gunverth skrev:
Det finns inga ”användare” i Wireguard. Man använder nyckelpar precis som SSH. Det är ett routing-protokoll som det finns inget att se vad gäller trafiken. Därav en del av säkerheten; det finns inga attackytor.
Även om du kör Wireguard i ett GUI-system, t.ex. utmärkta Tailscale, finns inga egentliga användare. Det finns enheter som route:ar trafik i ett privat nätverk. Se det som ett privat LAN överlagrat på Internet.
Den som sätter upp funktionen i routern är användaren i detta fallet
 
P paralun skrev:
Jo men vad jag var ute efter att man måste ju läsa en manual som beskriver det man ska sätta upp.
[länk]
Sen just UDM har ju även Teleport.
Har man ingen aning om vad man ska sätta upp så måste man ju läsa på först.
Ja, du måste läsa manual och även förstå konceptet. Wireguard är inte allemans-VPN, men borde vara det.
Vad jag kan läsa mig till kan du installera Tailscale på Unifi:s olika produkter. Tailscale hanteras via deras adminportal. Det enda du behöver göra i din gateway (t.ex. USG) är att ange att den förser ditt ”Tailnet” med ”subnet route”. På så sätt kommer du åt alla enheter på ditt/dina LAN från fjärrklienter.

Ett annat alternativ är Zerotier med samma koncept. Den route:ar även layer2 Ethernet, så att Bonjour/mDMS kan användas över det privata nätverket. Jag gör så för några släktingar med Mac som kan köra sina TimeMachine-backuper till min NAS. Zerotier ligger så inte i routern utan i själva NAS:en.
 
AndersMalmgren AndersMalmgren skrev:
Den som sätter upp funktionen i routern är användaren i detta fallet
Routeranvändaren? Jag antar att det är den som registrerar sina egna nyckelpar då?
 
B
Se till att den stödjer minst WRT 4.0. Då kan man köra gratis Proton VPN över WireGuard. Mycket lätt att ställa in. Möjlighet finns att undanta enheter från VPN, t.ex. en TV.

Lista nedan eller längst ned på denna sida. https://routerkb.asuscomm.com/?page_id=9&lang=en

Jag har en AX59U köpt på rea. Snygg och mycket välfungerande.


Supported models
__
GT series
GT6

GT-AXE16000

GT-AX11000 Pro

GT-AXE11000

GT-AX6000

GT-AX11000

GS-AX5400

GS-AX3000

ZenWiFi
ZenWiFi Pro XT12

ZenWiFi Pro ET12

ZenWiFi XT9

ZenWiFi AX (XT8)

ZenWiFi ET8

ZenWiFi XD6

ZenWiFi XD5

RT series
RT-AXE7800

RT-AX88U Pro

RT-AX88U

RT-AX86U Pro

RT-AX86U, RT-AX86S

RT-AX68U

RT-AX82U

RT-AX58U

RT-AX3000

RT-AX59U

RT-AX92U

TUF series
TUF-AX5400

TUF-AX3000_V2

TUF-AX3000

TUF Gaming AX6000

TUF Gaming AX4200
 
  • Gilla
djac
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.