Handleiding Windows
Wat je van ons krijgt
Vervang deze plaatsaanduidingen door de gegevens die je bij je bestelling van FixedIP.be kreeg.
PRIVATE_KEY | de private key van je tunnels (geheim houden) |
PORT | de UDP-poort van onze tunnelservers |
ENDPOINT_1 | het adres van onze tunnelserver in Antwerpen |
SERVER_PUBLIC_KEY_1 | de public key van onze tunnelserver in Antwerpen |
TUNNEL_IP_1 | het tunneladres van je router naar Antwerpen |
SERVER_TUNNEL_IP_1 | het tunneladres aan onze kant in Antwerpen (gateway) |
ENDPOINT_2 | het adres van onze tunnelserver in Zaventem |
SERVER_PUBLIC_KEY_2 | de public key van onze tunnelserver in Zaventem |
TUNNEL_IP_2 | het tunneladres van je router naar Zaventem |
SERVER_TUNNEL_IP_2 | het tunneladres aan onze kant in Zaventem (gateway) |
FIXED_IP | je vaste IPv4-adres |
Met deze handleiding krijgt één Windows-computer je vaste IP, bijvoorbeeld om een gameserver, Remote Desktop of een webserver op die pc bereikbaar te maken.
Belangrijk:
- Op een pc stuurt de WireGuard-app al het internetverkeer van die pc door de tunnel zolang die aan staat.
- De app kan maar één tunnel tegelijk actief hebben. Je zet er twee klaar, één per PoP; valt de ene weg, dan schakel je zelf over naar de andere. Automatische failover krijg je enkel op een router.
Wil je dat enkel het verkeer van je vaste IP door de tunnel gaat, automatische failover, of een toestel in je netwerk bereikbaar maken? Zet de tunnels dan op je router (zie de handleiding voor je router).
1. De app
Download en installeer WireGuard for Windows van wireguard.com/install.
2. De tunnels
- Open WireGuard en kies Add Tunnel › Add empty tunnel…
- Geef hem de naam
fixedip1en vervang de inhoud door:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_1/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_1
Endpoint = ENDPOINT_1:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Zet het vinkje Block untunneled traffic (kill-switch) uit. Anders kan je pc je eigen netwerk (printer, NAS) niet meer bereiken.
- Klik op Save.
- Maak op dezelfde manier een tweede tunnel
fixedip2aan, metSERVER_PUBLIC_KEY_2enENDPOINT_2:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_2/32, FIXED_IP/32
MTU = 1420
[Peer]
PublicKey = SERVER_PUBLIC_KEY_2
Endpoint = ENDPOINT_2:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
- Selecteer
fixedip1en klik op Activate.
3. De Windows-firewall
Windows beschouwt de tunnel als een openbaar netwerk en blokkeert daar inkomend verkeer. Open in PowerShell (als administrator) enkel wat je nodig hebt, bijvoorbeeld:
New-NetFirewallRule -DisplayName "fixedip HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -LocalAddress FIXED_IP -Action Allow
Zet Remote Desktop (poort 3389) liever niet zomaar open op het internet.
Laat ook ping van onze tunnelservers toe. Die pingen je tunnel om te weten of hij werkt; zonder antwoord sturen we je vaste IP niet naar je pc.
New-NetFirewallRule -DisplayName "fixedip ping" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress SERVER_TUNNEL_IP_1,SERVER_TUNNEL_IP_2 -Action Allow
4. Automatisch starten (optioneel)
Wil je de tunnel ook actief hebben als niemand aangemeld is? Voer uit in PowerShell (als administrator):
& "C:\Program Files\WireGuard\wireguard.exe" /installtunnelservice "C:\Program Files\WireGuard\Data\Configurations\fixedip1.conf.dpapi"
5. Overschakelen naar PoP 2
Blijft Latest handshake bij fixedip1 leeg of oud, of is je vaste IP niet meer bereikbaar? Klik dan op Deactivate bij fixedip1 en op Activate bij fixedip2. Gebruik je de tunnelservice uit stap 4, verwijder die dan eerst met /uninstalltunnelservice fixedip1 en installeer fixedip2.
Controleren
- In de app moet bij Latest handshake een recent tijdstip staan.
- Open
https://ifconfig.me: je moet je vaste IP zien. - Test van buitenaf, bijvoorbeeld met je gsm op mobiele data.
Terugdraaien
Klik op Deactivate en verwijder beide tunnels in de app, en de firewallregel met:
Remove-NetFirewallRule -DisplayName "fixedip HTTPS"
Remove-NetFirewallRule -DisplayName "fixedip ping"
Problemen?
- Geen handshake: controleer
ENDPOINT_1/ENDPOINT_2,PORTen de sleutels. - Sites laden niet of blijven hangen: zet
MTU = 1360. - Je eigen netwerk is onbereikbaar: de kill-switch staat aan; zet het vinkje uit.
Kom je er niet uit? Mail ons op info@fixedip.be
Klaar voor je vaste IP?
Start vandaag nog en wees overal bereikbaar.