Configurare una VPN WireGuard tra Ubuntu 24 e NAS QNAP: guida pratica

Guida passo-passo per collegare in modo sicuro un server Ubuntu 24 e un NAS QNAP tramite tunnel VPN WireGuard cifrato ad alte prestazioni.

Configurare una VPN WireGuard tra Ubuntu 24 e NAS QNAP: guida pratica

Collegare in modo sicuro server remoti e dispositivi di storage locale come i NAS è un requisito fondamentale nell'amministrazione di sistema moderna. WireGuard è un protocollo VPN estremamente leggero, veloce e sicuro rispetto alle alternative tradizionali come OpenVPN o IPsec.

In questa guida vedremo come configurare un tunnel punto-a-punto WireGuard per collegare in sicurezza un server Ubuntu 24.04 LTS (in esecuzione come Server/Peer centrale) e un NAS QNAP (come Client/Peer remoto) per trasferimenti dati e backup cifrati.

Prerequisiti

  • Un server con Ubuntu 24.04 LTS con un indirizzo IP pubblico o DDNS.
  • Un NAS QNAP aggiornato a QTS o QuTS hero.
  • L'applicazione QVPN Service 3 installata dal QNAP App Center.
  • Inoltro della porta UDP scelta (es. 51820) sul router verso il server Ubuntu.

1. Installazione e configurazione di WireGuard su Ubuntu 24

Su Ubuntu 24, WireGuard è già incluso nei repository ufficiali. Installalo tramite APT:

sudo apt update && sudo apt install wireguard -y

Genera le chiavi crittografiche per il server Ubuntu:

cd /etc/wireguard/
umask 077
wg genkey | tee server_private.key | wg pubkey > server_public.key

Crea il file di configurazione /etc/wireguard/wg0.conf:

[Interface]
PrivateKey = 
Address = 10.0.0.1/24
ListenPort = 51820

# Peer 1: NAS QNAP
[Peer]
PublicKey = 
AllowedIPs = 10.0.0.2/32

2. Generazione delle chiavi e configurazione sul NAS QNAP

Per collegare il NAS QNAP tramite QVPN Service:

  1. Apri QVPN Service dal pannello di controllo QTS.
  2. Vai nella sezione WireGuard o Client VPN.
  3. Genera una nuova coppia di chiavi (o importa una configurazione client). Incolla la chiave pubblica del NAS nel file di configurazione del server Ubuntu.
  4. Imposta l'indirizzo IP del client NAS su 10.0.0.2/32.
  5. Configura l'Endpoint inserendo l'IP pubblico/DDNS di Ubuntu e la porta (es. mio-server.com:51820).
  6. Inserisci la chiave pubblica del server Ubuntu nel pannello del QNAP.

3. Avvio della connessione e test di rete

Abilita e avvia l'interfaccia WireGuard sul server Ubuntu:

sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0

Nel pannello QVPN del NAS QNAP, seleziona il profilo creato e clicca su Connetti.

Verifica lo stato del tunnel dal terminale di Ubuntu:

sudo wg show

Effettua un test di ping verso l'IP della VPN assegnato al QNAP:

ping 10.0.0.2

Raccomandazioni di Sicurezza e Performance

  • Firewall (UFW): Assicurati di aprire la porta UDP sul server Ubuntu con sudo ufw allow 51820/udp.
  • Keepalive: Per evitare che la connessione caduto a causa di NAT o firewall rigidi del NAS, aggiungi PersistentKeepalive = 25 nella sezione Peer.
  • Routing limitato: Assegna solo l'IP della subnet VPN in AllowedIPs se desideri che solo il traffico verso la rete interna passi dalla VPN.

Fonti ufficiali

Share

What's Your Reaction?

Like Like 0
Cancella like Cancella like 0
Amore Amore 0
Buffo Buffo 0
arrabbiato arrabbiato 0
Sad Sad 0
Wow Wow 0