← Alle handleidingen

Handleiding Windows

Wat je van ons krijgt

Vervang deze plaatsaanduidingen door de gegevens die je bij je bestelling van FixedIP.be kreeg.

PRIVATE_KEYde private key van je tunnels (geheim houden)
PORTde UDP-poort van onze tunnelservers
ENDPOINT_1het adres van onze tunnelserver in Antwerpen
SERVER_PUBLIC_KEY_1de public key van onze tunnelserver in Antwerpen
TUNNEL_IP_1het tunneladres van je router naar Antwerpen
SERVER_TUNNEL_IP_1het tunneladres aan onze kant in Antwerpen (gateway)
ENDPOINT_2het adres van onze tunnelserver in Zaventem
SERVER_PUBLIC_KEY_2de public key van onze tunnelserver in Zaventem
TUNNEL_IP_2het tunneladres van je router naar Zaventem
SERVER_TUNNEL_IP_2het tunneladres aan onze kant in Zaventem (gateway)
FIXED_IPje vaste IPv4-adres

Met deze handleiding krijgt één Windows-computer je vaste IP, bijvoorbeeld om een gameserver, Remote Desktop of een webserver op die pc bereikbaar te maken.

Belangrijk:

  • Op een pc stuurt de WireGuard-app al het internetverkeer van die pc door de tunnel zolang die aan staat.
  • De app kan maar één tunnel tegelijk actief hebben. Je zet er twee klaar, één per PoP; valt de ene weg, dan schakel je zelf over naar de andere. Automatische failover krijg je enkel op een router.

Wil je dat enkel het verkeer van je vaste IP door de tunnel gaat, automatische failover, of een toestel in je netwerk bereikbaar maken? Zet de tunnels dan op je router (zie de handleiding voor je router).

1. De app

Download en installeer WireGuard for Windows van wireguard.com/install.

2. De tunnels

  1. Open WireGuard en kies Add Tunnel › Add empty tunnel…
  2. Geef hem de naam fixedip1 en vervang de inhoud door:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_1/32, FIXED_IP/32
MTU = 1420

[Peer]
PublicKey = SERVER_PUBLIC_KEY_1
Endpoint = ENDPOINT_1:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
  1. Zet het vinkje Block untunneled traffic (kill-switch) uit. Anders kan je pc je eigen netwerk (printer, NAS) niet meer bereiken.
  2. Klik op Save.
  3. Maak op dezelfde manier een tweede tunnel fixedip2 aan, met SERVER_PUBLIC_KEY_2 en ENDPOINT_2:
[Interface]
PrivateKey = PRIVATE_KEY
Address = TUNNEL_IP_2/32, FIXED_IP/32
MTU = 1420

[Peer]
PublicKey = SERVER_PUBLIC_KEY_2
Endpoint = ENDPOINT_2:PORT
AllowedIPs = 0.0.0.0/0, ::/0
PersistentKeepalive = 25
  1. Selecteer fixedip1 en klik op Activate.

3. De Windows-firewall

Windows beschouwt de tunnel als een openbaar netwerk en blokkeert daar inkomend verkeer. Open in PowerShell (als administrator) enkel wat je nodig hebt, bijvoorbeeld:

New-NetFirewallRule -DisplayName "fixedip HTTPS" -Direction Inbound -Protocol TCP -LocalPort 443 -LocalAddress FIXED_IP -Action Allow

Zet Remote Desktop (poort 3389) liever niet zomaar open op het internet.

Laat ook ping van onze tunnelservers toe. Die pingen je tunnel om te weten of hij werkt; zonder antwoord sturen we je vaste IP niet naar je pc.

New-NetFirewallRule -DisplayName "fixedip ping" -Direction Inbound -Protocol ICMPv4 -IcmpType 8 -RemoteAddress SERVER_TUNNEL_IP_1,SERVER_TUNNEL_IP_2 -Action Allow

4. Automatisch starten (optioneel)

Wil je de tunnel ook actief hebben als niemand aangemeld is? Voer uit in PowerShell (als administrator):

& "C:\Program Files\WireGuard\wireguard.exe" /installtunnelservice "C:\Program Files\WireGuard\Data\Configurations\fixedip1.conf.dpapi"

5. Overschakelen naar PoP 2

Blijft Latest handshake bij fixedip1 leeg of oud, of is je vaste IP niet meer bereikbaar? Klik dan op Deactivate bij fixedip1 en op Activate bij fixedip2. Gebruik je de tunnelservice uit stap 4, verwijder die dan eerst met /uninstalltunnelservice fixedip1 en installeer fixedip2.

Controleren

  • In de app moet bij Latest handshake een recent tijdstip staan.
  • Open https://ifconfig.me: je moet je vaste IP zien.
  • Test van buitenaf, bijvoorbeeld met je gsm op mobiele data.

Terugdraaien

Klik op Deactivate en verwijder beide tunnels in de app, en de firewallregel met:

Remove-NetFirewallRule -DisplayName "fixedip HTTPS"
Remove-NetFirewallRule -DisplayName "fixedip ping"

Problemen?

  • Geen handshake: controleer ENDPOINT_1/ENDPOINT_2, PORT en de sleutels.
  • Sites laden niet of blijven hangen: zet MTU = 1360.
  • Je eigen netwerk is onbereikbaar: de kill-switch staat aan; zet het vinkje uit.

Kom je er niet uit? Mail ons op info@fixedip.be

Klaar voor je vaste IP?

Start vandaag nog en wees overal bereikbaar.