เต็มดาวน์โหลดไฟล์
Wire Guard
การทำ VPN จำเป็นต้องมี IP Address จริง [Public IP] หากต้องการความเสถียร
อุปกรณ์จะมี DDNS : HD7S12xxx.sn.mynetname.net ใช้งานฟรี
https://help.mikrotik.com/docs/display/ROS/WireGuard#WireGuard-SitetoSiteWireGuardtunnel
Examples.ค่ายแดง:VPN แบบไม่ใช้ IP Address จริง [Public IP] โดยไม่ต้องBridge Mode
ใช้ DDNS ของผู้ให้บริการ ได้ทันที
หมายเหตุ:เงื่อนไขเป็นไปตามผู้ให้บริการ ISP
Office [1]
DDNS : kapsupport.net Port :[27250]
หมายเหตุ:ต้อง Forward Port เร้าเตอร์ มายัง Wan Mikrotik
Office [1]
Office1
Configuration WireGuard
การกำหนดค่า ไปที่เมนู WireGuard กด +ตั้งชื่อ WireGuard และใส่Port *27250 ok
WireGuard IP Address [1]
Office1
WireGuard
เพิ่ม IP Address WireGuard กด+ :17.1.1.1/30
Copy [Public-key] Office1
Office [2]
Office1
Configuration WireGuard
การกำหนดค่า ไปที่เมนู WireGuard กด +ตั้งชื่อ WireGuard และใส่Port *27250 ok
WireGuard IP Address [2]
Office2
WireGuard
เพิ่ม IP Address WireGuard กด+ :17.1.1.2/30
Copy [Public-key] Office2
Connect Office [2]
เชื่อมต่อ Office2 >> Office1
นำ[Public-key] Office1 ใส่ DDNS : kapsupport.net Allowed Address :17.1.1.0/30 , 10.1.101.0/24
Add Router [2]
Office2 ทำการ Add Router
Dst. Address 10.1.101.0/24 Gateway 17.1.1.1
Connect Office [1]
เชื่อมต่อ Office1 >> Office2
นำ[Public-key] Office2 ใส่ Office1นำ[Public-key] Office2 ใส่ Allowed Address :17.1.1.0/30 , 10.1.202.0/24
Add Router [1]
Office1 ทำการ Add Router
Dst. Address 10.1.202.0/24 Gateway 17.1.1.2
Test [Wire Guard]
ทดสอบ ด้วยการ ping ผ่าน office2 ไปยัง office2 Gateway