Configurare una VPN WireGuard tra Ubuntu 24 e NAS QNAP: guida pratica
Guida passo-passo per collegare in modo sicuro un server Ubuntu 24 e un NAS QNAP tramite tunnel VPN WireGuard cifrato ad alte prestazioni.
Collegare in modo sicuro server remoti e dispositivi di storage locale come i NAS è un requisito fondamentale nell'amministrazione di sistema moderna. WireGuard è un protocollo VPN estremamente leggero, veloce e sicuro rispetto alle alternative tradizionali come OpenVPN o IPsec.
In questa guida vedremo come configurare un tunnel punto-a-punto WireGuard per collegare in sicurezza un server Ubuntu 24.04 LTS (in esecuzione come Server/Peer centrale) e un NAS QNAP (come Client/Peer remoto) per trasferimenti dati e backup cifrati.
Prerequisiti
- Un server con Ubuntu 24.04 LTS con un indirizzo IP pubblico o DDNS.
- Un NAS QNAP aggiornato a QTS o QuTS hero.
- L'applicazione QVPN Service 3 installata dal QNAP App Center.
- Inoltro della porta UDP scelta (es.
51820) sul router verso il server Ubuntu.
1. Installazione e configurazione di WireGuard su Ubuntu 24
Su Ubuntu 24, WireGuard è già incluso nei repository ufficiali. Installalo tramite APT:
sudo apt update && sudo apt install wireguard -y
Genera le chiavi crittografiche per il server Ubuntu:
cd /etc/wireguard/
umask 077
wg genkey | tee server_private.key | wg pubkey > server_public.key
Crea il file di configurazione /etc/wireguard/wg0.conf:
[Interface]
PrivateKey =
Address = 10.0.0.1/24
ListenPort = 51820
# Peer 1: NAS QNAP
[Peer]
PublicKey =
AllowedIPs = 10.0.0.2/32
2. Generazione delle chiavi e configurazione sul NAS QNAP
Per collegare il NAS QNAP tramite QVPN Service:
- Apri QVPN Service dal pannello di controllo QTS.
- Vai nella sezione WireGuard o Client VPN.
- Genera una nuova coppia di chiavi (o importa una configurazione client). Incolla la chiave pubblica del NAS nel file di configurazione del server Ubuntu.
- Imposta l'indirizzo IP del client NAS su
10.0.0.2/32. - Configura l'Endpoint inserendo l'IP pubblico/DDNS di Ubuntu e la porta (es.
mio-server.com:51820). - Inserisci la chiave pubblica del server Ubuntu nel pannello del QNAP.
3. Avvio della connessione e test di rete
Abilita e avvia l'interfaccia WireGuard sul server Ubuntu:
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
Nel pannello QVPN del NAS QNAP, seleziona il profilo creato e clicca su Connetti.
Verifica lo stato del tunnel dal terminale di Ubuntu:
sudo wg show
Effettua un test di ping verso l'IP della VPN assegnato al QNAP:
ping 10.0.0.2
Raccomandazioni di Sicurezza e Performance
- Firewall (UFW): Assicurati di aprire la porta UDP sul server Ubuntu con
sudo ufw allow 51820/udp. - Keepalive: Per evitare che la connessione caduto a causa di NAT o firewall rigidi del NAS, aggiungi
PersistentKeepalive = 25nella sezione Peer. - Routing limitato: Assegna solo l'IP della subnet VPN in
AllowedIPsse desideri che solo il traffico verso la rete interna passi dalla VPN.
Fonti ufficiali
Share
What's Your Reaction?
Like
0
Cancella like
0
Amore
0
Buffo
0
arrabbiato
0
Sad
0
Wow
0