thảo luận WireGuard - Làn gió mới trong giới VPN

Vậy là đúng rồi ấy, test cả trong nước lẫn quốc tế xem thế nào
thím coi thế này có ổn không?:sweat:
1631799190100.png
 
Các thím cho em hỏi config như vậy đúng chưa, em méo kết nối đc nhỉ :(
  • Màu đen: server centOS
  • Màu trắng: client Windows 10
Cảm ơn các thím

1631827659990.png


Ps: chạy wg thì ra như này ạ:
1631827755470.png
 
View attachment 712190
1. Giới thiệu
WireGuard là giao thức VPN mới, được phổ biến trong vòng 2 năm trở lại đây. WireGuard hướng đến sự đơn giản, tốc độ và bảo mật, chỉ sử dụng vỏn vẹn 4000 dòng code thay vì 400.000 hay 600.000 đối với OpenVPN và IPsec. Ngoài ra, WireGuard còn được tích hợp vào Linux kernel từ bản 5.6 nên các thiết bị nhúng, nhỏ gọn như router, Pi sẽ được tối ưu. WireGuard hiện có mặt trên tất cả các nền tảng từ Windows, macOS, Android, iOS, Linux và Unix. Hướng dẫn cài đặt có thể tìm ở đây.

So sánh throughput giữa OpenVPN và WireGuard trên OpenWRT, có thể thấy rằng hiệu năng ở các CPU yếu được tăng gấp 10 lần.
fetch.php

fetch.php


2. Giới hạn
WireGuard rất đơn giản và nhanh bởi vậy nó chỉ sử dụng giao thức UDP. WireGuard rất dễ bị block, khó xuyên được tường lửa đồng thời bản thân WireGuard sinh ra cũng không dành cho việc này. Ngoài ra, việc không hỗ trợ TCP cũng làm cho WireGuard thiếu đi một số tính năng nâng cao ví dụ như kết nối VPN thông qua Proxy.

3. Các VPN hỗ trợ WireGuard
Không phải nhà cung cấp VPN nào cũng hỗ trợ WireGuard và không phải VPN nào hỗ trợ WireGuard cũng cung cấp file cấu hình WireGuard. Ở trang web này liệt kê danh sách các VPN hỗ trợ WireGuard nhưng chưa đầy đủ cũng như không nói rõ cái nào hỗ trợ file cấu hình. Hiện mình đang tổng hợp các VPN và có chỉ rõ hỗ trợ file cấu hình ở đây.
Các nhà cung cấp VPN hỗ trợ WireGuard:
1. App
CyberGhost
GIAMPING
hide.me
Private Internet Access
Surfshark
VeePN
VyprVPN

2. Trick
NordVPN
Warp

3. File cấu hình
AzireVPN
BulletVPN
CactusVPN
IVPN
Mullvad VPN
OVPN
PrivateVPN
StrongVPN
TorGuard
VPN Unlimited
VPN.ac
WeVPN
WideVPN
Windscribe

4. Các mẹo lấy file cấu hình WireGuard
Một số nhà cung cấp VPN tuy không hỗ trợ file cấu hình nhưng vẫn có cách để lấy được, hiện tại đang có:
4.1. NordVPN.
Kết nối VPN đến nước cần lấy server rồi truy cập vào đây để hiện ra list server NordVPN.
Hoặc dùng cách này.
4.2. Warp+.
4.3. Cloudflare for Teams.
Thêm adblock.
Video hướng dẫn lấy file và cấu hình trên OpenWRT.
4.4. Tự tạo WireGuard server trên Linux

5. Hướng dẫn cài đặt WireGuard và định tuyến IP trên router
Ưu điểm của việc cài VPN lên router là tiết kiệm được số lượng thiết bị kết nối giới hạn bởi gói VPN, cho cả nhà cùng xài không cần phải thao tác phức tạp, có thể định tuyến cho phù hợp với nhu cầu.
List IP các nước có thể tải ở đây (định dạng CIDR). List IP các dịch vụ thường dùng thì ở đây.
5.1. OpenWRT
Hướng dẫn cài đặt.
Hướng dẫn định tuyến bằng VPN Policy-Based Routing hoặc bằng mwan3.
5.2. Padavan
Hướng dẫn cài đặt.
5.3. RouterOS
Hướng dẫn cài đặt.
Hướng dẫn định tuyến.
5.4. GL.iNet
Hướng dẫn cài đặt.
5.5. DD-WRT
Hướng dẫn cài đặt.
5.6. pfSense
Hướng dẫn cài đặt.

5.7. OPNsense
Hướng dẫn cài đặt.
5.8. Ubiquiti
Hướng dẫn cài đặt.
Bác chủ hướng dẫn mình cách định tuyến trên padavan với được không? Thank bác nhiều!
 
Hiện mình có cụm máy chủ trống như sau :
  • ~600Mbs đường truyền VDC đi quốc tế, 250Mbs ViettelIDC đi quốc tế ( chủ yếu Singapore, Hongkong ổn định).
  • đường truyền trong nước ổn định ping 5-25ms (tùy vị trí miền Nam, Trung, Bắc)
  • ~300Mbs đường truyền Singapore >> US (máy chủ chưa thử nghiệm thực tế độ ổn định mới chỉ speedtest + fast)
mình muốn mở dịch vụ cung cấp VPN chỉ dùng Wireguard. Bác nào có khả năng cùng phát triển wireguard manager có nhã ý hợp tác phát triển ib mình nhé.

Zalo : 0812308100 (Tuấn - 31t) - cứ gửi qua zalo 100% trả lời lại khi online ^^!
Share free 1 thời gian xong mở gói đăng ký thôi anh :big_smile: Ngon, bổ, rẻ cho anh em Voz là chiến liền anh ạ:ah:
 
Làm sao thiết lập các máy sử dụng wireguard thì chung 1 mạng Lan để chơi mấy game ngày xưa kết nối mạng Lan ảo nhỉ (như HamaChi)
 
Làm sao thiết lập các máy sử dụng wireguard thì chung 1 mạng Lan để chơi mấy game ngày xưa kết nối mạng Lan ảo nhỉ (như HamaChi)
Thì bạn mở máy chủ rồi tạo file cấu hình rồi gửi cho họ, khi họ kết nối tới máy chủ của bạn là bạn với họ chung mạng nội bộ.
 
Thì bạn mở máy chủ rồi tạo file cấu hình rồi gửi cho họ, khi họ kết nối tới máy chủ của bạn là bạn với họ chung mạng nội bộ.
Search rồi , Wireguard ko làm đc việc này, là làm mạng lan cho mấy game ngày xưa .


Tks bạn, hỉi xong đi tìm tài liệu mới biết ko đc
 
Openwrt có dùng được cả server & client không các bác nhỉ. M thử thì chỉ dùng được 1 trong 2. Kb do cấu hình sai hay nó ko hỗ trợ.
 
Chắc chém thật Reddit nó ra nhiều bài là ko đc, vì cách kết nối nó khác

Mình vẫn kết nối kiểu đó được mà nhỉ, ra ngoài xong bật wireguard remote kết nối vào các thiết bị ở nhà bình thường ko vấn đề gì

Bác vào chỗ nào để tạo list vậy? Vào trong gateway, Policies à bác?
View attachment 773336
Upload file thì vào My teams -> Lists -> upload CSV, còn tạo policy thì đúng như bác nói
Openwrt có dùng được cả server & client không các bác nhỉ. M thử thì chỉ dùng được 1 trong 2. Kb do cấu hình sai hay nó ko hỗ trợ.
Mình dùng được cả 2 luôn bác ợ :big_smile:
1632133115707.png
 
B cấu hình kiểu gì mà được cả 2 vậy:D. Có phải sửa chỗ nào không
Hôm trước mình cũng bị như bác, lên đây hỏi mới là do mình đang để metric của interface Wan lớn hơn interface wireguard đi quốc tế (Bác vào interface wan - edit - advanced settings), đổi metric của interface wan thành 1 là được
1632133504067.png


Bác xem có đang để như mình không
 
Back
Top