Connessione a una VPN WireGuard da macOS
A partire dalla versione KeeneticOS 3,3, è possibile utilizzare la VPN WireGuard per connettersi da remoto alla rete locale del Router Keenetic.
Per prima cosa, è necessario configurare il server WireGuard sul dispositivo Keenetic. La seguente istruzione mostra il processo: Configurazione di una VPN WireGuard tra due router Keenetic. Successivamente, passare alla configurazione del client VPN.
Importante
Se si desidera configurare un Router Keenetic come server VPN, assicurarsi che disponga di un indirizzo IP pubblico e, quando si utilizza il servizio KeenDNS, che funzioni in modalità 'Accesso diretto'. Se una di queste condizioni non è soddisfatta, sarà impossibile connettersi a tale server da Internet.
Di seguito è riportato un esempio di connessione a un server da un sistema operativo macOS, utilizzando macOS Catalina come riferimento.
Per connettersi al Keenetic server WireGuard su un computer basato su macOS, è necessario scaricare e installare WireGuard.
Avviare il programma e fare clic sulla freccia giù nell'angolo in basso a sinistra. Selezionare 'Aggiungi tunnel vuoto... [⌘+N]'.

Si aprirà una finestra di configurazione della connessione in cui è necessario inserire le impostazioni del client Wireguard per macOS
[Interfaccia]e del server Wireguard remoto Keenetic[Peer].
Importante
Lasciare questa finestra aperta, non chiuderla.
Configurazione iniziale:
Nel campo Nome, inserire il nome della connessione
wg-client(è possibile specificare un altro nome).In corrispondenza di On-Demand, selezionare l'interfaccia di rete attraverso la quale il client Wireguard deve funzionare.
Configurazione del client
[Interfaccia]:Il campo PrivateKey dell'interfaccia contiene la chiave del client Wireguard per macOS generata dal programma.
Impostare l'indirizzo IP nel campo 'Indirizzo' del client WireGuard in formato IP/bitmask —
172.16.82.10/24(indirizzo del tunnel interno). È possibile utilizzare una sottorete diversa, scegliendola dall'intervallo di indirizzi privati ed evitando la sovrapposizione con altre sottoreti configurate su questi dispositivi.Importante
Se è stato configurato l'accesso a Internet tramite VPN WireGuard, nella sezione
[Interfaccia], è necessario specificare il server DNS nel campo DNS=.Nel nostro esempio, l'indirizzo del server DNS di Google è impostato su
8.8.8.8:[Interface] PrivateKey = Address = 172.16.82.10/24 DNS = 8.8.8.8 [Peer] PublicKey = AllowedIPs = 172.16.82.1/32, 192.168.22.0/24 Endpoint = enpwgwrkserver.dynns.com:16631 PersistentKeepalive = 5
Configurazione del server
[Peer]:Nel campo PublicKey, inserire la chiave pubblica del server, che può essere copiata negli appunti dalle impostazioni di WireGuard nell'interfaccia web del Router:

Nel campo Allowed IPs, inserire gli indirizzi IP consentiti in formato IP/bitmask —
172.16.82.1/32(indirizzo interno del server) e192.168.22.0/24(indirizzo del segmento locale del Router Keenetic).Nel campo Endpoint, inserire l'indirizzo IP pubblico o il nome di dominio del server WireGuard e la porta di ascolto su cui il client WireGuard stabilirà la connessione.
Nel campo PersistentKeepalive, specificare la frequenza dei tentativi di verifica della disponibilità del lato remoto della connessione. Solitamente, è sufficiente un intervallo di
10-15secondi tra le verifiche.Fare clic su Salva.
Configurazione di una connessione remota sul lato del server WireGuard.
Connettersi all'interfaccia web del Router Keenetic e andare al menu Internet → Altre connessioni. Fare clic sulla connessione WireGuard creata in precedenza (
WG-S) e aggiungere le impostazioni del Peer. Facendo clic su Aggiungi Peer si aprirà il modulo Impostazioni del peer, dove si inserirà il nome del tunnelwg-mac-client.Nel campo Public Key, inserire la chiave generata in precedenza nel passaggio 2 di questo articolo.
Nel campo Allowed v4 IPs, specificare l'indirizzo da cui sarà consentito il traffico verso il server in formato IP/bitmask —
172.16.82.10/32.Nel campo Persistent keepalive, specificare la frequenza dei tentativi di verifica della disponibilità del lato remoto della connessione. Solitamente, è sufficiente un intervallo di
10-15secondi tra le verifiche. Per impostazione predefinita, il valore di Persistent keepalive nelle impostazioni del peer è di30secondi.Fare clic su Salva.

Tornare alle impostazioni del programma Wireguard; la connessione configurata apparirà nell'elenco.
Fare clic su Attiva.

Se l'impostazione è corretta, si vedrà un indicatore verde davanti alla riga Stato.

Per verificare la disponibilità del server, è possibile inviare pacchetti ICMP a un indirizzo IP in Terminale.

Verificare la disponibilità dell'interfaccia web del server (nel nostro esempio, è un Keenetic con indirizzo IP
192.168.22.1).
La configurazione è completata.