嗨,
我對各種科技產品一直很感興趣。所以今天我試著在我的 TS-464 上測試 wireguard server(這是 qnap vpn service 3 提供的功能)。
整個過程實在是痛苦無比。要「導出」公鑰設定,例如要設置行動客戶端,你必須把金鑰複製到檔案裡,再把檔案傳給客戶端才能使用。各位,抱歉我口氣有點重——這根本是無法接受的一堆鬼話。此外,說明頁面太複雜了,一點都不直觀。
比如看看 AVM Fritz 怎麼處理這個:
- 在路由器上設置 wireguard server
- 設定所有需要的客戶端,並可隨時在路由器上切換允許或禁止客戶端
- 從路由器下載已準備好可用的客戶端設定檔
- 把客戶端設定檔傳到例如手機
- 開啟 wireguard app 並導入設定檔
- 就這樣了——馬上可以用!
我的建議:
我希望在我的 qnap nas 上也能用100%同樣簡單的方式來管理 wireguard。
祝安
如果你的路由器可以處理 Wireguard(WG)連接,那就用它吧——這比用 QNAP 好上一百倍。依我看,VPN 的入口點應該設在路由器上,而不是在網路中的某個設備,除非那台設備真的是專用的 VPN 伺服器。
我從來沒有在我的 QNAP 上設置過 WG 連線。我有一台 MicroTik 路由器負責所有 WG 流量,這樣一來必須用 QR code 或直接複製貼上金鑰。其實沒什麼難的。
只要複製公開金鑰,在你的電腦上打開聊天軟體,將金鑰貼到新訊息裡,然後發給自己。接著在手機上複製並貼到 WG app 裡就行了。
另外,嚴格來說,WG 並沒有伺服器跟客戶端之分。它是一個點對點的連線系統。
嗨 GhOsT51,
感謝你提供詳細的回饋,以及 FRITZ!Box 的比較——真的很感謝你撥空分享。
我們已將這些意見分享給產品團隊,作為內部討論參考。
再次感謝你用心寫下這些建議。
CY Chen
在 Raspberry Pi 上設置 WG 的過程相當技術性,但只要仔細按照說明操作,整體還算簡單。它運作正常,而且很可靠。
我通常當然都是這樣做的。我現在只想嘗試像 qts 裡的 wireguard 實現這種新東西。
跟用戶需要花的精力比較起來(比如我用 AVM FritzBox 路由器),要讓 wireguard VPN 連線運行,和用 QNAP NAS 做到同樣事情簡直是人間煉獄。路由器最後會提供一個可下載的 zip 文件,只要把它載入客戶端 app 就能順利運行。目前完全沒有理由要用 qts 的選項來處理這事。
太複雜了。百分之百肯定會出錯。
我持懷疑態度——比如說,官方文件裡並沒有寫明你必須在伺服器設定頁面設置 peer。
另一方面,手動從零開始設定客戶端,必須將伺服器的公鑰輸入到客戶端,同時把客戶端的公鑰手動加到伺服器的 peer 名單裡,這種操作有太多出錯的機會。
技術上來說,這確實可行——但不利用預先製作好的 zip 檔案來操作,用很友善的話來講,這簡直是荒謬至極。
我是在分享自己的親身經驗。按照各種線上指南(我安裝的時候還沒有 AI 幫忙),我就能一步步安裝 WireGuard 在 RPi 上。我用的是 https://www.pivpn.io/,但其實還有很多其他選擇。