Rocky Linux 8 Üzerine WireGuard Kurulumu ve Yapılandırması
Rocky Linux 8, CentOS’un mirasını devralan güçlü, kararlı ve açık kaynaklı bir işletim sistemidir. Güvenlik ve performans odaklı sunucu ortamları için ideal bir seçimdir. Günümüzün dijital dünyasında ağ güvenliği, veri gizliliği ve uzaktan erişim ihtiyaçları giderek artmaktadır. Bu noktada, modern ve verimli bir VPN çözümü olan WireGuard devreye girer. WireGuard, basit yapısı, yüksek performansı ve güçlü şifrelemesiyle geleneksel VPN protokollerine (OpenVPN, IPsec) göre önemli avantajlar sunar. Bu makalede, Rocky Linux 8 sunucunuzda WireGuard’ı adım adım nasıl kuracağınızı ve yapılandıracağınızı detaylı bir şekilde ele alacağız. Hem sunucu hem de istemci tarafındaki yapılandırmaları açıklayarak, güvenli ve hızlı bir VPN tüneli oluşturmanızı sağlayacağız.
WireGuard Nedir ve Neden Tercih Edilmelidir?
WireGuard, Jason A. Donenfeld tarafından geliştirilen ve Linux çekirdeğine entegre edilmiş yeni nesil bir VPN protokolüdür. Geleneksel VPN çözümlerine kıyasla daha modern şifreleme algoritmaları (ChaCha20, Poly1305, Curve25519) kullanır ve çok daha az kod satırına sahiptir. Bu sadelik, hem denetlenebilirliği artırır hem de potansiyel güvenlik açıklarını azaltır. WireGuard’ın temel avantajları şunlardır:
* Basitlik: Yapılandırması ve yönetimi oldukça kolaydır.
* Hız: Çekirdek düzeyinde çalışması sayesinde yüksek bant genişliği ve düşük gecikme süresi sunar.
* Güvenlik: Modern kriptografik ilkelerle tasarlanmıştır ve güçlü şifreleme kullanır.
* Küçük Kod Tabanı: Binlerce değil, yalnızca birkaç bin satır koda sahiptir, bu da güvenlik denetimini kolaylaştırır.
* Dolaşım Yeteneği: Ağlar arasında geçiş yaparken bağlantıyı kesmeden IP adresini değiştirebilir (mobil cihazlar için idealdir).
Bu özellikler, WireGuard’ı uzaktan çalışanlar, güvenli ağ geçitleri veya kişisel gizlilik için mükemmel bir seçenek haline getirir. Rocky Linux 8 gibi kararlı bir platformda WireGuard çalıştırmak, hem güvenliği hem de performansı bir araya getiren güçlü bir kombinasyon sunar.
Ön Gereksinimler
WireGuard kurulumuna başlamadan önce aşağıdaki ön gereksinimleri karşıladığınızdan emin olun:
* Rocky Linux 8 Sunucusu: Kurulumu tamamlanmış ve internet erişimi olan bir Rocky Linux 8 sunucusu.
* Root veya Sudo Yetkileri: Sunucuda komutları çalıştırmak için root erişimi veya sudo yetkilerine sahip bir kullanıcı.
* Temel Linux Bilgisi: Komut satırı ve metin düzenleyici kullanımı hakkında temel bilgi.
* Sabit IP Adresi: Sunucunuzun sabit bir genel IP adresine sahip olması veya bir alan adı üzerinden erişilebilir olması önerilir.
Sistem Güncellemesi ve Gerekli Paketlerin Kurulumu
Herhangi bir yazılım kurulumuna başlamadan önce sisteminizi güncel tutmak iyi bir pratiktir. Bu, olası güvenlik açıklarını kapatır ve paket uyumsuzluklarını önler.
Sistem Güncellemesi
Terminali açın ve aşağıdaki komutları çalıştırarak sisteminizi güncelleyin:
sudo dnf update -y
sudo dnf upgrade -y
Güncelleme işlemi tamamlandıktan sonra, çekirdek güncellemeleri yapıldıysa sunucuyu yeniden başlatmanız önerilir:
sudo reboot
EPEL Deposunun Etkinleştirilmesi
WireGuard paketi, Rocky Linux’un varsayılan depolarında bulunmaz. Bunun yerine, Extra Packages for Enterprise Linux (EPEL) deposundan edinilebilir. EPEL deposunu etkinleştirmek için aşağıdaki komutu kullanın:
sudo dnf install epel-release -y
Gerekli Yardımcı Paketlerin Kurulumu
WireGuard’ın düzgün çalışması için bazı yardımcı paketlere (örneğin qrencode istemci yapılandırması için) ve çekirdek geliştirme araçlarına ihtiyacımız olabilir. Özellikle WireGuard çekirdek modülü olarak kurulacaksa, çekirdek başlık dosyaları gereklidir.
sudo dnf install kernel-devel kernel-headers -y
sudo dnf install wireguard-tools qrencode -y
wireguard-tools paketi, wg ve wg-quick gibi WireGuard yardımcı programlarını içerir. qrencode ise istemci yapılandırmasını QR kodu olarak dışa aktarmak için kullanışlıdır.
WireGuard Sunucu Yapılandırması
Şimdi sıra WireGuard sunucusunu yapılandırmaya geldi. Bu süreç, anahtar çiftleri oluşturmayı, WireGuard arayüzünü tanımlamayı ve ağ ayarlarını yapmayı içerir.
Anahtar Çiftlerinin Oluşturulması
WireGuard, şifreleme için genel (public) ve özel (private) anahtar çiftleri kullanır. Her sunucu ve istemcinin kendi anahtar çiftine sahip olması gerekir.
Öncelikle, anahtarları depolamak için güvenli bir dizin oluşturalım:
sudo mkdir -p /etc/wireguard
sudo chmod 700 /etc/wireguard
Şimdi sunucu için özel ve genel anahtarları oluşturalım:
sudo wg genkey | sudo tee /etc/wireguard/privatekey
sudo cat /etc/wireguard/privatekey | sudo wg pubkey | sudo tee /etc/wireguard/publickey
Bu komutlar, /etc/wireguard/privatekey dosyasına özel anahtarı ve /etc/wireguard/publickey dosyasına genel anahtarı kaydeder. Özel anahtarınızı kesinlikle kimseyle paylaşmayın! Genel anahtarınızı ise istemcilerle paylaşmanız gerekecektir.
Anahtar dosyalarının izinlerini sadece root kullanıcısının okuyabileceği şekilde ayarlamak önemlidir:
sudo chmod 600 /etc/wireguard/privatekey
sudo chmod 600 /etc/wireguard/publickey
WireGuard Arayüz Yapılandırması (wg0.conf)
WireGuard arayüzünü tanımlayan wg0.conf dosyasını oluşturacağız. Bu dosya, sunucunun IP adresi, dinleyeceği port, özel anahtarı ve istemciler için gerekli peer (eş) ayarlarını içerir.
Bir metin düzenleyici kullanarak /etc/wireguard/wg0.conf dosyasını açın:
sudo nano /etc/wireguard/wg0.conf
Aşağıdaki içeriği dosyaya yapıştırın. Kendi özel anahtarınızı, sunucu IP adresinizi ve istemci genel anahtarınızı (henüz oluşturmadıysanız şimdilik boş bırakabilirsiniz) uygun yerlere eklemeyi unutmayın.
[Interface]
PrivateKey =
Address = 10.0.0.1/24
ListenPort = 51820
PostUp = firewall-cmd --add-port 51820/udp --permanent; firewall-cmd --zone=public --add-masquerade --permanent; firewall-cmd --reload; iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = firewall-cmd --remove-port 51820/udp --permanent; firewall-cmd --zone=public --remove-masquerade --permanent; firewall-cmd --reload; iptables -D FORWARD -i wg0 -j ACCEPT; iptables -D FORWARD -o wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
İstemci 1 için örnek yapılandırma
[Peer]
PublicKey = <İSTEMCİ_1_GENEL_ANAHTARI>
AllowedIPs = 10.0.0.2/32
Açıklamalar:
* [Interface]: Sunucu tarafındaki WireGuard arayüzünün yapılandırmasını tanımlar.
* PrivateKey: Sunucunun daha önce oluşturduğunuz özel anahtarını buraya yapıştırın. /etc/wireguard/privatekey dosyasının içeriğidir.
* Address: WireGuard VPN tünelinin sunucu tarafındaki iç IP adresidir. 10.0.0.1/24 örneğinde, sunucu 10.0.0.1 IP adresini alacak ve istemciler 10.0.0.2’den 10.0.0.254’e kadar IP adresleri alabilecektir.
* ListenPort: WireGuard’ın UDP trafiğini dinleyeceği porttur. Varsayılan olarak 51820 kullanılır.
* PostUp: WireGuard arayüzü başlatıldığında çalıştırılacak komutlardır.
* firewall-cmd --add-port 51820/udp --permanent; firewall-cmd --zone=public --add-masquerade --permanent; firewall-cmd --reload;: Bu komutlar, firewalld güvenlik duvarında WireGuard portunu açar ve ağ adresi çevirisi (NAT – Network Address Translation) için masquerading özelliğini etkinleştirir. Bu, istemcilerin internete sunucu üzerinden erişmesini sağlar.
* iptables -A FORWARD -i wg0 -j ACCEPT; iptables -A FORWARD -o wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE: Bu iptables kuralları, WireGuard arayüzünden gelen ve giden trafiğe izin verir ve eth0 (veya sunucunuzun dışa bakan arayüzü) üzerinden internete çıkış için NAT’ı etkinleştirir. eth0 yerine kendi dışa bakan ağ arayüzünüzün adını kullanın. Bunu ip a komutu ile öğrenebilirsiniz.
* PostDown: WireGuard arayüzü durdurulduğunda çalıştırılacak komutlardır. PostUp ile eklenen kuralları temizler.
* [Peer]: Her bir istemci için ayrı bir [Peer] bloğu tanımlamanız gerekir.
* PublicKey: İstemcinin genel anahtarıdır. İstemci yapılandırması sırasında oluşturulacaktır.
* AllowedIPs: Bu istemcinin WireGuard arayüzünden erişebileceği IP adresleridir. 10.0.0.2/32 örneğinde, istemciye sadece 10.0.0.2 IP adresi atanmıştır.
Dosyayı kaydedin ve kapatın (nano için CTRL+X, Y, Enter).
Önemli Not: PostUp ve PostDown komutlarındaki eth0 yerine sunucunuzun dış ağ arayüzünün adını kullandığınızdan emin olun. Bunu ip a komutunu çalıştırarak genellikle eth0, ens3, enp0s3 gibi isimlerle bulabilirsiniz.
IP Yönlendirmeyi Etkinleştirme
İstemcilerin internete WireGuard sunucusu üzerinden erişebilmesi için sunucuda IP yönlendirmeyi (IP forwarding) etkinleştirmemiz gerekir.
sysctl.conf dosyasını düzenleyin:
sudo nano /etc/sysctl.conf
Dosyanın sonuna aşağıdaki satırı ekleyin veya yorum satırı ise yorumu kaldırın:
net.ipv4.ip_forward = 1
Değişiklikleri kaydettikten sonra, yeni ayarları hemen uygulamak için aşağıdaki komutu çalıştırın:
sudo sysctl -p
FirewallD Yapılandırması
wg0.conf dosyasındaki PostUp ve PostDown komutları firewalld kurallarını otomatik olarak ekleyip kaldırsa da, sistem yeniden başlatıldığında veya firewalld hizmeti yeniden yüklendiğinde bu kuralların kalıcı olduğundan emin olmak için manuel olarak da kontrol edebiliriz.
WireGuard için UDP portunu açın (varsayılan 51820):
sudo firewall-cmd --add-port=51820/udp --permanent
NAT (Masquerading) özelliğini etkinleştirin, bu sayede istemciler sunucu üzerinden internete çıkabilir:
sudo firewall-cmd --add-masquerade --permanent
Değişiklikleri uygulamak için firewalld‘ı yeniden yükleyin:
sudo firewall-cmd --reload
Bu komutların PostUp ve PostDown içinde yer alması, WireGuard arayüzü aktif olduğunda kuralların otomatik olarak uygulanmasını sağlar. Eğer PostUp/PostDown kullanmak istemezseniz, bu firewall-cmd komutlarını manuel olarak çalıştırmanız gerekir.
WireGuard Servisini Başlatma ve Etkinleştirme
Sunucu yapılandırması tamamlandıktan sonra WireGuard servisini başlatabilir ve sistem başlangıcında otomatik olarak başlaması için etkinleştirebiliriz.
sudo systemctl start wg-quick@wg0
sudo systemctl enable wg-quick@wg0
Servisin durumunu kontrol etmek için:
sudo systemctl status wg-quick@wg0
Her şey yolundaysa, durum “active (exited)” veya “active (running)” olarak görünmelidir.
WireGuard arayüzünün detaylarını görmek için wg komutunu kullanın:
sudo wg show wg0
Bu komut, sunucunun genel anahtarını, dinlediği portu ve yapılandırılmış eşleri (peers) gösterecektir.
İstemci Yapılandırması
Şimdi sıra istemci tarafını yapılandırmaya geldi. Bu adımlar, bir Linux, Windows, macOS, Android veya iOS istemcisi için benzerdir, ancak dosya yolları ve GUI kullanımı farklılık gösterebilir. Burada genel bir yapılandırma örneği vereceğiz.
İstemci Anahtar Çiftlerinin Oluşturulması
Her istemcinin kendi özel ve genel anahtarına ihtiyacı vardır. Bu anahtarları istemci cihazda oluşturabilirsiniz. Örneğin, bir Linux istemcisinde:
wg genkey | tee privatekey_client
cat privatekey_client | wg pubkey | tee publickey_client
Bu komutlar privatekey_client ve publickey_client dosyalarını oluşturacaktır. publickey_client dosyasının içeriğini sunucuya eklemek için kullanacağız.
Önemli: İstemcinin özel anahtarını da kimseyle paylaşmayın.
Sunucuda İstemciyi Ekleme
İstemcinin genel anahtarını aldıktan sonra (örneğin publickey_client dosyasının içeriği), sunucu üzerindeki /etc/wireguard/wg0.conf dosyasını düzenleyerek yeni bir [Peer] bloğu eklemeniz gerekir.
sudo nano /etc/wireguard/wg0.conf
Dosyaya yeni bir [Peer] bloğu ekleyin:
# İstemci 2 için örnek yapılandırma
[Peer]
PublicKey = <İSTEMCİ_2_GENEL_ANAHTARI>
AllowedIPs = 10.0.0.3/32
Her yeni istemci için farklı bir AllowedIPs adresi (örneğin 10.0.0.3, 10.0.0.4 vb.) atayın.
Yapılandırma dosyasını kaydettikten sonra, WireGuard servisini yeniden başlatarak değişikliklerin uygulanmasını sağlayın:
sudo systemctl restart wg-quick@wg0
İstemci Yapılandırma Dosyası (wg0.conf)
Şimdi istemci cihazda wg0.conf dosyasını oluşturalım. Bu dosya, istemcinin kendi özel anahtarını, sunucunun genel anahtarını ve bağlantı bilgilerini içerecektir.
[Interface]
PrivateKey = <İSTEMCİ_ÖZEL_ANAHTARI>
Address = 10.0.0.2/24 # Sunucuda bu istemciye atadığınız IP
DNS = 8.8.8.8, 8.8.4.4 # İstemcinin kullanacağı DNS sunucuları (isteğe bağlı)
[Peer]
PublicKey =
Endpoint = :51820
AllowedIPs = 0.0.0.0/0 # Tüm trafiği VPN üzerinden yönlendir
PersistentKeepalive = 25 # NAT arkasındaki istemciler için bağlantıyı canlı tutar
Açıklamalar:
* [Interface]: İstemci tarafındaki WireGuard arayüzünün yapılandırmasını tanımlar.
* PrivateKey: İstemcinin kendi özel anahtarını buraya yapıştırın.
* Address: Sunucuda bu istemciye atadığınız IP adresidir (örn. 10.0.0.2/32). Eğer sunucuda 10.0.0.2/32 olarak tanımladıysanız, burada sadece 10.0.0.2/24 veya 10.0.0.2 kullanabilirsiniz. /24 kullanmak, istemcinin VPN ağındaki diğer cihazlara erişmesini sağlar.
* DNS: İstemcinin VPN tüneli üzerinden kullanacağı DNS sunucularıdır. Google DNS (8.8.8.8) veya Cloudflare DNS (1.1.1.1) kullanabilirsiniz. Kendi DNS sunucunuz varsa onu da belirtebilirsiniz.
* [Peer]: Sunucu tarafındaki WireGuard arayüzünün bilgilerini tanımlar.
* PublicKey: Sunucunun genel anahtarıdır. Sunucudaki /etc/wireguard/publickey dosyasının içeriğidir.
* Endpoint: Sunucunun genel IP adresi veya alan adı ve WireGuard’ın dinlediği porttur (örn. 192.0.2.1:51820).
* AllowedIPs: İstemcinin bu eş üzerinden erişebileceği IP adresleridir. 0.0.0.0/0 ve ::/0 (IPv6 için) kullanmak, tüm internet trafiğinin VPN tüneli üzerinden geçmesini sağlar. Eğer sadece belirli bir iç ağa erişmek istiyorsanız, o ağın IP aralığını belirtebilirsiniz (örn. 10.0.0.0/24).
* PersistentKeepalive: NAT arkasındaki istemciler için, bağlantının kesilmemesi ve tünelin canlı kalması için belirli aralıklarla (saniye cinsinden) “keepalive” paketleri gönderir.
Bu yapılandırma dosyasını istemci cihazınızda uygun bir yere kaydedin. Örneğin, Linux’ta /etc/wireguard/wg0.conf veya Windows’ta WireGuard uygulamasının yapılandırma dizinine.
İstemci Bağlantısını Başlatma
Linux İstemciler:
Linux istemcide, yapılandırma dosyasını /etc/wireguard/wg0.conf olarak kaydettikten sonra aşağıdaki komutlarla bağlantıyı başlatabilirsiniz:
sudo wg-quick up wg0
Bağlantıyı durdurmak için:
sudo wg-quick down wg0
Sistem başlangıcında otomatik başlaması için:
sudo systemctl enable wg-quick@wg0
sudo systemctl start wg-quick@wg0
Windows/macOS/Android/iOS İstemciler:
WireGuard’ın resmi uygulamalarını indirip kurun. Uygulama genellikle bir yapılandırma dosyasını içe aktarmanıza veya bir QR kodunu taramanıza olanak tanır.
QR kodu oluşturmak için sunucunuzda (eğer qrencode yüklüyse):
sudo cat /etc/wireguard/client_configs/client1.conf | qrencode -t ansiutf8
Bu komut, terminalde istemci yapılandırmasının QR kodunu gösterecektir. Bu kodu telefonunuzdaki WireGuard uygulamasıyla tarayarak kolayca yapılandırmayı içe aktarabilirsiniz. Windows ve macOS uygulamaları için de genellikle “Import tunnel from file” veya “Add empty tunnel” seçeneklerini kullanarak yapılandırma dosyasını manuel olarak oluşturabilir veya içe aktarabilirsiniz.
Bağlantıyı Doğrulama
İstemci bağlandıktan sonra, bağlantının doğru çalıştığını doğrulamak için birkaç kontrol yapabilirsiniz.
1. İstemcide IP Adresi Kontrolü:
İstemcinin VPN tüneli üzerinden 10.0.0.x IP adresini alıp almadığını kontrol edin.
Linux’ta: ip a
Windows’ta: ipconfig
Mac’te: ifconfig
2. İstemciden Sunucuya Ping:
İstemciden WireGuard sunucusunun iç IP adresine (örn. 10.0.0.1) ping atın:
ping 10.0.0.1
Yanıt alıyorsanız, tünel çalışıyor demektir.
3. Genel IP Adresi Kontrolü:
Eğer istemci yapılandırmasında AllowedIPs = 0.0.0.0/0 kullandıysanız, istemcinin genel IP adresinin artık WireGuard sunucusunun genel IP adresi olması gerekir. Bunu whatismyip.com gibi bir web sitesinden kontrol edebilirsiniz.
4. Sunucuda Eşleri Kontrol Etme:
Sunucuda aşağıdaki komutu çalıştırarak bağlı istemcileri görebilirsiniz:
sudo wg show
Burada istemcinin genel anahtarını, son el sıkışma (latest handshake) zamanını ve gönderilen/alınan veri miktarını görmelisiniz.
Gelişmiş Yapılandırma ve İpuçları
Birden Fazla İstemci Ekleme
Her yeni istemci için:
1. İstemcide yeni bir anahtar çifti oluşturun.
2. İstemcinin genel anahtarını alın.
3. Sunucudaki /etc/wireguard/wg0.conf dosyasına yeni bir [Peer] bloğu ekleyin, her istemciye benzersiz bir AllowedIPs (örn. 10.0.0.3/32, 10.0.0.4/32) atayın.
4. Sunucu WireGuard servisini yeniden başlatın (sudo systemctl restart wg-quick@wg0).
5. İstemci için uygun wg0.conf dosyasını oluşturun (kendi özel anahtarı, sunucunun genel anahtarı, sunucunun endpoint’i, atanan iç IP adresi ve AllowedIPs ayarlarıyla).
İstemci Erişimi İptali
Bir istemcinin erişimini iptal etmek için, sunucudaki /etc/wireguard/wg0.conf dosyasından o istemciye ait [Peer] bloğunu silmeniz ve WireGuard servisini yeniden başlatmanız yeterlidir.
DNS Sunucusu Olarak Pi-hole veya AdGuard Home Kullanma
Eğer ağınızda bir Pi-hole veya AdGuard Home gibi bir reklam engelleyici DNS sunucusu çalıştırıyorsanız, istemci yapılandırmasındaki DNS satırını bu sunucunun IP adresiyle değiştirebilirsiniz (örn. DNS = 10.0.0.1). Bu, VPN üzerinden tüm cihazlarınızın reklam engelleme ve izleyici korumasından faydalanmasını sağlar.
Güvenlik İpuçları
* Özel Anahtarları Korumak: Özel anahtarlarınızı asla paylaşmayın ve güvenli bir şekilde saklayın. Sadece root kullanıcısının okuma iznine sahip olduğundan emin olun (chmod 600).
* Güncel Tutmak: Rocky Linux sisteminizi ve WireGuard’ı düzenli olarak güncelleyin.
* Güçlü Parolalar: Sunucuya erişim için güçlü SSH parolaları kullanın veya anahtar tabanlı kimlik doğrulamayı tercih edin.
* Minimum Yetki: WireGuard’ın çalıştığı sunucuda gereksiz servisleri kapatın ve sadece ihtiyacınız olan yazılımları kurun.
Sorun Giderme
Kurulum veya bağlantı sırasında sorun yaşarsanız, aşağıdaki adımları izleyebilirsiniz:
1. Günlükleri Kontrol Edin:
WireGuard servisi ile ilgili günlükleri kontrol edin:
sudo journalctl -u wg-quick@wg0
Genel sistem günlüklerini kontrol edin:
sudo journalctl -xe
2. FirewallD Durumunu Kontrol Edin:
Portun açık olduğundan ve masquerading’in etkin olduğundan emin olun:
sudo firewall-cmd --list-all
ports altında 51820/udp ve masquerade altında yes görmelisiniz.
3. IP Yönlendirmeyi Kontrol Edin:
IP yönlendirmesinin etkin olduğundan emin olun:
sudo sysctl net.ipv4.ip_forward
Çıktı net.ipv4.ip_forward = 1 olmalıdır.
4. Anahtarları ve IP Adreslerini Kontrol Edin:
Sunucu ve istemci yapılandırma dosyalarındaki genel/özel anahtarların ve IP adreslerinin doğru olduğundan emin olun. Özellikle kopyalama/yapıştırma hatalarına dikkat edin.
5. Endpoint ve Port Kontrolü:
İstemci yapılandırmasındaki Endpoint adresinin ve portunun doğru olduğundan emin olun. Sunucunuzun genel IP adresi veya alan adı doğru mu? Port 51820 mi?
6. Ağ Arayüzü Adı:
PostUp ve PostDown komutlarındaki dışa bakan ağ arayüzü adının (örn. eth0) sunucunuz için doğru olduğundan emin olun. ip a komutu ile kontrol edebilirsiniz.
7. Selinux:
Rocky Linux’ta Selinux varsayılan olarak etkin olabilir. Nadiren de olsa Selinux WireGuard’ı engelleyebilir. Geçici olarak kapatarak test edebilirsiniz (ancak kalıcı olarak kapatmak güvenlik riski oluşturabilir):
sudo setenforce 0
Sorun çözülürse, Selinux politikalarını düzenlemeniz veya WireGuard için uygun kuralları eklemeniz gerekebilir.
Sonuç
Bu makalede, Rocky Linux 8 sunucunuzda WireGuard VPN’i adım adım nasıl kuracağınızı ve yapılandıracağınızı öğrendiniz. Güvenli anahtar çiftleri oluşturmaktan, sunucu ve istemci yapılandırma dosyalarını düzenlemeye, firewall ayarlarını yapmaya ve bağlantıyı doğrulamaya kadar tüm temel adımları ele aldık. WireGuard, basitliği, hızı ve güçlü güvenliği sayesinde modern VPN ihtiyaçları için mükemmel bir çözümdür. Rocky Linux 8’in kararlılığıyla birleştiğinde, hem kişisel hem de kurumsal kullanım için güvenilir bir uzaktan erişim altyapısı sunar. Artık kendi güvenli VPN tünelinizi kurarak verilerinizi koruyabilir ve dünyanın her yerinden kaynaklarınıza güvenle erişebilirsiniz. Unutmayın, ağ güvenliği sürekli bir süreçtir; sisteminizi ve WireGuard’ınızı düzenli olarak güncellemeyi ihmal etmeyin.