[Wireless Router] วิธีตั้งค่า site to site VPN ด้วย WireGuard®?

WireGuard® คืออะไร?

WireGuard® เป็นโปรโตคอล VPN ขั้นสูงและทันสมัย ที่กำหนดค่าได้ง่าย ให้ความเร็วที่ดีกว่า และถูกมองว่าปลอดภัยกว่า IPsec with the state-of-the-art cryptography. การทำงานของ WireGuard® VPN ทำงานได้ดีกว่า OpenVPN อื่นๆ ที่รู้จักกันดี

 

 

ทำไมถึงควรตั้งค่า site to site VPN ด้วย WireGuard®?  

หากคุณต้องการแบ่งปันข้อมูลหรือทรัพยากรระหว่างอินทราเน็ตจากสถานที่ต่างๆ เช่น สำนักงาน ร้านค้าในเครือ การใช้ VPN แบบ site to site ด้วย WireGuard® สามารถช่วยคุณสร้างเครือข่ายส่วนตัวเพื่อเชื่อมต่อสถานที่เหล่านี้ทั้งหมดได้อย่างรวดเร็ว

 

ทำไมถึงควรตั้งค่า WireGuard® client ใน VPN fusion?

การตั้งค่า WireGuard® ไคลเอนต์เราเตอร์ใน VPN Fusion สามารถให้การเชื่อมต่อ VPN กับอุปกรณ์ที่ไม่สามารถติดตั้งซอฟต์แวร์ VPN ได้ และทำงานพร้อมกันมากกว่าหนึ่งช่องสัญญาณเพื่อเติมเต็มสถานการณ์ที่หลากหลาย เช่น การเล่นเกม สตรีมแบบสด วัตถุประสงค์ด้านความปลอดภัย นอกจากนี้ยังสามารถใช้เครือข่ายท้องถิ่นพร้อมกันและเชื่อมต่อด้วยอุปกรณ์หลายเครื่องได้ตามที่คุณต้องการ

 

เตรียมความพร้อม

WireGuard® รองรับเฉพาะในเฟิร์มแวร์เวอร์ชัน หลัง 3.0.0.4.388.20000 สำหรับรุ่นที่รองรับ โปรดดูที่https://asus.click/vpnfusionmodel  (คุณสามารถค้นหารายการรุ่นที่รองรับได้ที่  ด้านล่างของหน้านี้)

สำหรับคำแนะนำเกี่ยวกับวิธีการอัปเดตเฟิร์มแวร์ โปรดดูบทความสนับสนุน :  [Wireless] วิธีอัปเดต เฟิร์มแวร์ของเราเตอร์ของคุณเป็นเวอร์ชันล่าสุด ? 

 

 

 

1. จัดการตั้งค่าซับเน็ตของเราเตอร์ก่อนการตั้งค่า

ตัวอย่างเช่น IP เริ่มต้นของ LAN ของเราเตอร์คือ 192.168.50.1 เราสามารถเปลี่ยน LAN IP ของ VPN client ของเราเตอร์ด้วยตนเองเป็น 192.168.100.1

หมายเหตุ: LAN IP ของเราเตอร์ของ VPN client ต้องแตกต่างจาก VPN server

  

เปลี่ยน LAN IP ของเราเตอร์ใน VPN client เป็น 192.168.100.1

  

 

2. ตรวจสอบสถานการณ์จำลอง site to site และแก้ไขการกำหนดค่า

การตั้งค่าใน VPN Server GUI

การตั้งค่าใน VPN Fusion GUI

สถานการณ์

 

สถานการณ์ที่ 1: เปลี่ยน IP อินเทอร์เน็ต

สถานการณ์ที่ 2: การสื่อสารทางเดียว

สถานการณ์ที่ 3: การสื่อสารสองทาง

อุปกรณ์ใน VPN client LAN เชื่อมต่อกับ VPN server เพื่อเปลี่ยน IP

อุปกรณ์ใน VPN client LAN และเข้าถึงไฟล์เซิร์ฟเวอร์ใน VPN server LAN

อุปกรณ์ทั้งหมดใน VPN client LAN และ VPN server LAN สามารถสื่อสารกันได้

Access intranet

 Disable
(ค่าเริ่มต้น)

Enable 

Enable

Allow IPs (Server)

10.6.0.2/32
(ค่าเริ่มต้น)

10.6.0.2/32
(ค่าเริ่มต้น)

10.6.0.2/32,192.168.100.0/24
(เพิ่ม IP ไคลเอ็นต์ VPN ในช่องอินพุต Allows IPs (Server))

Allow IPs (Client)

0.0.0.0/0
(ค่าเริ่มต้น)

0.0.0.0/0
(ค่าเริ่มต้น)

0.0.0.0/0
(ค่าเริ่มต้น)

Enable NAT

Enable
(ค่าเริ่มต้น)

Enable
(ค่าเริ่มต้น)

Disable

 

สถานการณ์ที่ 1: เปลี่ยน IP อินเทอร์เน็ต

 

สถานการณ์ที่ 2: การสื่อสารทางเดียว

 

สถานการณ์ที่ 3: การสื่อสารแบบสองทาง

 

หมายเหตุ: ในบางสถานการณ์พิเศษ การเข้าถึงอินเทอร์เน็ตถูกจำกัด และคุณต้อง enable ใน “Allow DNS” ใน WireGuard® ที่ Advanced Settings

            

 

 

วิธีดาวน์โหลด (Utility / Firmware) ?

คุณสามารถทำการดาวน์โหลด ไดรฟ์เวอร์ ซอฟต์แวร์ เฟิร์มแวร์ และคู่มือผู้ใช้ ล่าสุดได้ที่  ASUS download center

ดูรายละเอียดเพิ่มเติมเกี่ยวกับ ASUS download center ได้ที่นี่