Handleiding macOS
Wat je van ons krijgt
Vervang deze plaatsaanduidingen door de gegevens die je bij je bestelling van FixedIP.be kreeg.
PRIVATE_KEY | de private key van je tunnels (geheim houden) |
PORT | de UDP-poort van onze tunnelservers |
ENDPOINT_1 | het adres van onze tunnelserver in Antwerpen |
SERVER_PUBLIC_KEY_1 | de public key van onze tunnelserver in Antwerpen |
TUNNEL_IP_1 | het tunneladres van je router naar Antwerpen |
ENDPOINT_2 | het adres van onze tunnelserver in Zaventem |
SERVER_PUBLIC_KEY_2 | de public key van onze tunnelserver in Zaventem |
TUNNEL_IP_2 | het tunneladres van je router naar Zaventem |
FIXED_IP | je vaste IPv4-adres |
Met deze handleiding krijgt één Mac je vaste IP, bijvoorbeeld om een dienst op die Mac bereikbaar te maken.
Belangrijk:
- Op een Mac stuurt de WireGuard-app al het internetverkeer van die Mac door de tunnel zolang die aan staat.
- De app kan maar één tunnel tegelijk actief hebben. Je zet er twee klaar, één per PoP; valt de ene weg, dan schakel je zelf over naar de andere. Automatische failover krijg je enkel op een router.
Wil je dat enkel het verkeer van je vaste IP door de tunnel gaat, automatische failover, of een toestel in je netwerk bereikbaar maken? Zet de tunnels dan op je router (zie de handleiding voor je router).
1. De app
Installeer WireGuard uit de Mac App Store.
2. De tunnels
- Open WireGuard en kies Add Empty Tunnel…
- Geef hem de naam
fixedip1en vervang de inhoud door:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_1/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_1
Endpoint = ENDPOINT_1:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Zet Exclude private IPs aan, zodat je eigen netwerk (printer, NAS) bereikbaar blijft, en klik op Save.
- Maak op dezelfde manier een tweede tunnel
fixedip2aan, metSERVER_PUBLIC_KEY_2enENDPOINT_2:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_2/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_2
Endpoint = ENDPOINT_2:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Selecteer
fixedip1en klik op Activate. Keur de VPN-configuratie goed als macOS erom vraagt.
3. De firewall
Staat de macOS-firewall aan (Systeeminstellingen › Netwerk › Firewall)? Laat dan de app toe die je bereikbaar wil maken. Deel enkel wat je echt nodig hebt.
Staat de stealth-modus aan, zet die dan uit: onze tunnelservers pingen je tunnel om te weten of hij werkt. Zonder antwoord sturen we je vaste IP niet naar je Mac.
4. Automatisch verbinden (optioneel)
Klik in de app bij fixedip1 op Edit en zet On-Demand aan voor ethernet en/of wifi.
5. Overschakelen naar PoP 2
Blijft Latest handshake bij fixedip1 leeg of oud, of is je vaste IP niet meer bereikbaar? Klik dan op Deactivate bij fixedip1 en op Activate bij fixedip2. Zet On-Demand eventueel over naar fixedip2.
Controleren
- In de app moet bij Latest handshake een recent tijdstip staan.
- Open
https://ifconfig.me: je moet je vaste IP zien. - Test van buitenaf, bijvoorbeeld met je gsm op mobiele data.
Terugdraaien
Klik op Deactivate en verwijder beide tunnels in de app.
Problemen?
- Geen handshake: controleer
ENDPOINT_1/ENDPOINT_2,PORTen de sleutels. - Sites laden niet of blijven hangen: zet
MTU = 1360. - Je eigen netwerk is onbereikbaar: zet Exclude private IPs aan.
Kom je er niet uit? Mail ons op info@fixedip.be
Klaar voor je vaste IP?
Start vandaag nog en wees overal bereikbaar.