Skip to main content

Manuale Utente (Inglese)

Connessione a una VPN WireGuard da macOS

A partire dalla versione KeeneticOS 3,3, è possibile utilizzare la VPN WireGuard per connettersi da remoto alla rete locale del Router Keenetic.

Per prima cosa, è necessario configurare il server WireGuard sul dispositivo Keenetic. La seguente istruzione mostra il processo: Configurazione di una VPN WireGuard tra due router Keenetic. Successivamente, passare alla configurazione del client VPN.

Importante

Se si desidera configurare un Router Keenetic come server VPN, assicurarsi che disponga di un indirizzo IP pubblico e, quando si utilizza il servizio KeenDNS, che funzioni in modalità 'Accesso diretto'. Se una di queste condizioni non è soddisfatta, sarà impossibile connettersi a tale server da Internet.

Di seguito è riportato un esempio di connessione a un server da un sistema operativo macOS, utilizzando macOS Catalina come riferimento.

Per connettersi al Keenetic server WireGuard su un computer basato su macOS, è necessario scaricare e installare WireGuard.

  1. Avviare il programma e fare clic sulla freccia giù nell'angolo in basso a sinistra. Selezionare 'Aggiungi tunnel vuoto... [⌘+N]'.

    wireguard-macos-01-en.png
  2. Si aprirà una finestra di configurazione della connessione in cui è necessario inserire le impostazioni del client Wireguard per macOS [Interfaccia] e del server Wireguard remoto Keenetic [Peer].

    wireguard-macos-02-en.png

    Importante

    Lasciare questa finestra aperta, non chiuderla.

    Configurazione iniziale:

    Nel campo Nome, inserire il nome della connessione wg-client (è possibile specificare un altro nome).

    In corrispondenza di On-Demand, selezionare l'interfaccia di rete attraverso la quale il client Wireguard deve funzionare.

    Configurazione del client [Interfaccia]:

    Il campo PrivateKey dell'interfaccia contiene la chiave del client Wireguard per macOS generata dal programma.

    Impostare l'indirizzo IP nel campo 'Indirizzo' del client WireGuard in formato IP/bitmask172.16.82.10/24 (indirizzo del tunnel interno). È possibile utilizzare una sottorete diversa, scegliendola dall'intervallo di indirizzi privati ed evitando la sovrapposizione con altre sottoreti configurate su questi dispositivi.

    Importante

    Se è stato configurato l'accesso a Internet tramite VPN WireGuard, nella sezione [Interfaccia], è necessario specificare il server DNS nel campo DNS=.

    Nel nostro esempio, l'indirizzo del server DNS di Google è impostato su 8.8.8.8:

    [Interface]
    PrivateKey =
    Address = 172.16.82.10/24
    DNS = 8.8.8.8
    
    [Peer]
    PublicKey =
    AllowedIPs = 172.16.82.1/32, 192.168.22.0/24
    Endpoint = enpwgwrkserver.dynns.com:16631
    PersistentKeepalive = 5

    Configurazione del server [Peer]:

    Nel campo PublicKey, inserire la chiave pubblica del server, che può essere copiata negli appunti dalle impostazioni di WireGuard nell'interfaccia web del Router:

    wireguard-macos-03-en.png

    Nel campo Allowed IPs, inserire gli indirizzi IP consentiti in formato IP/bitmask172.16.82.1/32 (indirizzo interno del server) e 192.168.22.0/24 (indirizzo del segmento locale del Router Keenetic).

    Nel campo Endpoint, inserire l'indirizzo IP pubblico o il nome di dominio del server WireGuard e la porta di ascolto su cui il client WireGuard stabilirà la connessione.

    Nel campo PersistentKeepalive, specificare la frequenza dei tentativi di verifica della disponibilità del lato remoto della connessione. Solitamente, è sufficiente un intervallo di 10-15 secondi tra le verifiche.

    Fare clic su Salva.

  3. Configurazione di una connessione remota sul lato del server WireGuard.

    Connettersi all'interfaccia web del Router Keenetic e andare al menu InternetAltre connessioni. Fare clic sulla connessione WireGuard creata in precedenza (WG-S) e aggiungere le impostazioni del Peer. Facendo clic su Aggiungi Peer si aprirà il modulo Impostazioni del peer, dove si inserirà il nome del tunnel wg-mac-client.

    Nel campo Public Key, inserire la chiave generata in precedenza nel passaggio 2 di questo articolo.

    Nel campo Allowed v4 IPs, specificare l'indirizzo da cui sarà consentito il traffico verso il server in formato IP/bitmask172.16.82.10/32.

    Nel campo Persistent keepalive, specificare la frequenza dei tentativi di verifica della disponibilità del lato remoto della connessione. Solitamente, è sufficiente un intervallo di 10-15 secondi tra le verifiche. Per impostazione predefinita, il valore di Persistent keepalive nelle impostazioni del peer è di 30 secondi.

    Fare clic su Salva.

    wireguard-macos-04-en.png
  4. Tornare alle impostazioni del programma Wireguard; la connessione configurata apparirà nell'elenco.

    Fare clic su Attiva.

    wireguard-macos-05-en.png

    Se l'impostazione è corretta, si vedrà un indicatore verde davanti alla riga Stato.

    wireguard-macos-06-en.png

    Per verificare la disponibilità del server, è possibile inviare pacchetti ICMP a un indirizzo IP in Terminale.

    wireguard-macos-07-en.png

    Verificare la disponibilità dell'interfaccia web del server (nel nostro esempio, è un Keenetic con indirizzo IP 192.168.22.1).

    wireguard-macos-08-en.png

    La configurazione è completata.