Konfiguracja SAAS-VPN

Konfiguracja SAAS-VPN

Instalacja Klienta (dowolny system)

Instalacja i konfiguracja muszą być wykonywane z konta posiadającego pełne uprawnienia administracyjne do stacji roboczej.

Instalację rozpoczynamy od pobrania klienta właściwego dla systemu operacyjnego na stacji roboczej. Klienta pobieramy ze strony https://www.wireguard.com/install/ . Po pobraniu instalujemy zgodnie z instrukcją wskazaną na stronie pobierania. 
Następnie uruchamiamy oprogramowanie i w lewym dolnym rozwijamy listę obok Add Tunnel i wybieramy Add empty tunnel




W wyświetlonym oknie podajmy nazwę tunelu (dowolna wybrana nazwa np. VPN) a w polu tekstowym wklejamy następującą konfigurację:

[Interface]
PrivateKey = Klucz prywatny użytkownika
Address =Adres IP użytkownika przypisany na serwerze/24

[Peer]
PublicKey = Klucz publiczny serwera
AllowedIPs = Podsieć w chmurze/24
Endpoint = Publiczne IP serwera:443
PersistentKeepalive = 25

Szczegółowe dane takie jak podsieć w chmurze, Klucz prywatny użytkownika czy przypisany Adres IP, zostaną wysłane przez Administratora w momencie uruchomienie usługi. 

Przykładową konfigurację wskazuje poniższy screen.



Zapisujemy konfigurację klikając Save po czym może połączyć się z VPN klikając Activate. Usługa będzie uruchamiać się wraz z startem komputera zwinięta do paska obok zegara. 

Problemy z uruchomieniem usługi bez uprawnień administracyjnych

Technologia Wireguard wymaga aby połączenie było uruchamiane z poziomu użytkownika z uprawnieniami do modyfikacji ustawień sieci. Jeśli pojawi się problem z korzystaniem z usługi na systemach Windows wynikający z braku uprawnień konieczne jest wykonanie następujących czynności.

Dodanie użytkownika do grupy zabezpieczeń Operatorzy konfiguracji sieci 



Dodanie do rejestru w części HKEY_LOCAL_MACHINE\SOFTWARE\ nowego klucza o nazwie WireGuard


Wewnątrz nowo utworzonego klucza dodajemy wartość DWORD o nazwie LimitedOperatorUI i wartości 1



Restartujemy stacje roboczą i VPN powinien działać bez uprawnień administratora.