Điểm:1

Bổ sung máy khách Wireguard mà không cần khởi động lại

lá cờ za

Tôi đang xây dựng mạng VPN Wireguard, trong đó tôi muốn thêm và xóa các thiết bị ngang hàng trên máy chủ mà không cần khởi động lại dịch vụ hoặc mất kết nối với các thiết bị ngang hàng hiện có.Đã thử tìm kiếm kết quả, nhưng tôi không tìm thấy giải pháp nào phù hợp với nhu cầu của mình (tất cả các giải pháp sẽ khiến máy bị treo vài giây hoặc sẽ yêu cầu máy khách thực hiện lại quá trình bắt tay với máy chủ). Có thể triển khai điều này với Wireguard không và nếu có thì bằng cách nào?

Điểm:1
lá cờ cl
A.B

Bạn có thể dùng wg kết hợp với wg-nhanh. wg là một lệnh cấp thấp hơn, thực sự là lệnh được sử dụng bởi wg-nhanh để thực sự thực hiện cấu hình dành riêng cho WireGuard trên giao diện (cùng nhiều ip xxx lệnh cho các bộ phận mạng cơ sở).

tiểu ban của nó wg syncconf được sử dụng đồng thời với dải wg-nhanh nhằm mục đích cập nhật cài đặt mà không làm gián đoạn giao tiếp ngang hàng hiện tại với các cài đặt đã thay đổi trong tệp cấu hình như được ghi lại trong wg-nhanhwgcác trang của:

Sử dụng dải để xuất một tệp cấu hình với tất cả đã xóa các tùy chọn dành riêng cho wg-quick(8), phù hợp để sử dụng với wg(8).

Các dải lệnh rất hữu ích để tải lại các tệp cấu hình không có làm gián đoạn các phiên hoạt động:

# wg syncconf wgnet0 <(wg-dải nhanh wgnet0)

đồng bộ hóa <interface> <configuration-filename>

Thích setconf, nhưng đọc lại cấu hình hiện có trước và chỉ có thực hiện các thay đổi khác biệt rõ ràng giữa cấu hình tập tin và giao diện. Điều này kém hiệu quả hơn nhiều so với setconf, nhưng có lợi ích là không làm gián đoạn các phiên ngang hàng hiện tại. Nội dung của phải ở định dạng được mô tả bởi ĐỊNH DẠNG TẬP TIN CẤU HÌNH bên dưới.

Vì vậy, để lặp lại ví dụ, nếu cấu hình cho giao diện wg0, thường được sử dụng với wg-nhanh trong /etc/wireguard/wg0.conf (hoặc bất kỳ địa điểm dành riêng cho Phân phối nào khác) và [Ngang nhau] phần vừa được thêm (tương ứng là đã xóa) vào tệp này, để làm cho thiết bị ngang hàng này khả dụng (tương ứng là không khả dụng nữa) mà không làm gián đoạn giao tiếp với thiết bị ngang hàng đã được định cấu hình, sau đó chạy với quyền root trong bash shell:

wg syncconf wg0 <(wg-dải nhanh wg0)

Một số phần sẽ phải được hoàn thành thủ công, vì chúng không được xử lý bởi wg, như được mô tả trong wg-nhanh'S CẤU HÌNH phần: tuyến đường bổ sung, quy tắc iptables ...

Anton2319 avatar
lá cờ za
Cảm ơn câu trả lời, nhưng wg-strip có hoạt động với wg addconf không? Đầu tiên tôi muốn sửa đổi cấu hình với wg addconf newpeer.conf, sau đó tôi muốn syncconf và áp dụng những thay đổi đó. Có thể không?
A.B avatar
lá cờ cl
A.B
Tôi đã trả lời câu hỏi của bạn. Nếu bạn có câu hỏi khác, vui lòng gửi câu hỏi khác đúng cách, với ngữ cảnh chính xác.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.