Connessione a una VPN WireGuard da iOS
A partire dalla versione KeeneticOS 3,3, è possibile utilizzare la VPN WireGuard per connettersi da remoto alla rete locale del router Keenetic.
Innanzitutto, è necessario configurare il server WireGuard sul dispositivo Keenetic. La seguente istruzione mostra il processo: 'Configurazione di una VPN WireGuard tra due router Keenetic'. Quindi passare alla configurazione del client VPN.
Importante
Se si desidera configurare un router Keenetic come server VPN, assicurarsi che disponga di un indirizzo IP pubblico e, quando si utilizza il servizio KeenDNS, che funzioni in modalità 'Accesso diretto'. Se una di queste condizioni non viene soddisfatta, sarà impossibile connettersi a tale server da Internet.
Di seguito è riportato un esempio di connessione a un server da un iPhone con sistema operativo iOS.
Per connettersi al Keenetic server WireGuard sul proprio dispositivo mobile iOS, è possibile utilizzare l'applicazione gratuita WireGuard.
Installare il client, trovare il collegamento di WireGuard sul desktop e avviarlo.
Si aprirà la finestra principale del programma. Nell'angolo in alto a destra dello schermo, fare clic sull'icona '+' per configurare il client WireGuard sul telefono. Quindi fare clic su 'Crea da zero'.

Nel campo 'Nome', inserire un nome per la connessione, ad esempio, '
wg-ios-client' (è possibile specificare un nome qualsiasi). Proseguire con la creazione delle chiavi Privata e Pubblica. Fare clic su 'Genera coppia di chiavi'. Salvare la Chiave pubblica negli appunti del telefono (sarà necessaria nel passaggio successivo delle impostazioni) facendo clic su 'Chiave pubblica'.
Eseguire la configurazione della connessione peer remota. Impostare l'indirizzo IP nel campo 'Indirizzi' del client WireGuard in formato IP/bitmask —
172.16.82.7/32(indirizzo del tunnel interno). È possibile utilizzare una sottorete diversa selezionandola dall' intervallo di indirizzi privati ed evitando sovrapposizioni con altre sottoreti configurate su questi dispositivi.
Nella sezione 'Peer', specificare la chiave pubblica del server, l'indirizzo del server, la porta, gli indirizzi/sottoreti consentiti sul lato server.
La chiave pubblica deve essere ottenuta nelle impostazioni del server WireGuard nell' interfaccia web del router Keenetic. Copiare la chiave pubblica del server generata facendo clic su 'Salva chiave pubblica negli appunti' e incollarla nelle impostazioni peer del telefono.
Nel campo 'IP consentiti', inserire gli indirizzi IP consentiti in formato IP/bitmask —
172.16.82.1/32(indirizzo del server interno) e192.168.22.0/24(indirizzo del segmento locale del router Keenetic).Nel campo 'Endpoint', inserire l'indirizzo IP pubblico o il nome di dominio del server WireGuard e la porta di ascolto su cui il client WireGuard imposterà la connessione.
Nel campo 'Keepalive persistente', specificare la frequenza dei tentativi di verifica che il lato remoto della connessione sia disponibile. Di solito, è sufficiente un intervallo di
10-15secondi tra i controlli.
Salvare le impostazioni facendo clic su 'Salva' nell'angolo in alto a destra dello schermo.
Impostazione di una connessione remota sul lato del server WireGuard.
Connettersi all' interfaccia web del router Keenetic e andare al menu 'Internet' — 'Altre connessioni'. Fare clic sulla connessione WireGuard creata in precedenza ('
WG-S') e aggiungere 'Impostazioni peer'. Facendo clic su 'Aggiungi peer' si aprirà il campo Impostazioni peer, dove si inserirà il nome del tunnel 'wg-ios-client'.Nel campo 'Chiave pubblica', specificare la chiave generata in precedenza nella sezione 2 di questo articolo.
Nei campi 'IP consentiti', specificare l'indirizzo da cui sarà consentito il traffico verso il server in formato IP/bitmask —
172.16.82.7/32.Nel campo 'Keepalive persistente', specificare la frequenza dei tentativi di verifica della disponibilità del lato della connessione remota. Di solito, è sufficiente un intervallo di
10-15secondi tra i controlli. Per impostazione predefinita, il valore di 'Keepalive persistente' nelle impostazioni peer è di30secondi.Fare clic su 'Salva'.

Tornare alle impostazioni del client WireGuard sul telefono e attivare la connessione al server.

Importante
Se si è configurato l' accesso a Internet tramite VPN WireGuard, è necessario specificare un server DNS sul lato client WireGuard nel campo 'Server DNS'.
In questo esempio, abbiamo l'indirizzo di un server DNS di Google
8.8.8.8:
Verificare la disponibilità del server sul lato client.
Se configurata correttamente, l'interfaccia web del server sarà disponibile (nel nostro esempio, è Keenetic con indirizzo IP
192.168.22.1).
Per verificare la disponibilità del server, è possibile inviare pacchetti ICMP a un indirizzo IP, ad esempio, tramite iNetTools - Ping, DNS, Port Scan.

La configurazione è completata.
Se si desidera consentire ai client connessi di accedere a Internet tramite questa connessione VPN, eseguire una configurazione aggiuntiva da questo articolo Accesso a Internet tramite VPN WireGuard.