WireGuard na Synology DS918+ z DSM 7.4.1
WireGuard można uruchomić na Synology DS918+ mimo braku natywnego wsparcia w DSM. W praktyce działa to dobrze po doinstalowaniu pakietu SPK oraz poprawnej konfiguracji pliku wg0.conf. Poniżej znajdziesz sprawdzoną procedurę instalacji, uruchomienia i automatycznego startu po restarcie NAS-a.
Wymagania
Przed rozpoczęciem przygotuj:
Synology DS918+ z DSM 7.4.1.
Dostęp administracyjny do DSM.
Włączony SSH.
Plik konfiguracyjny WireGuard
wg0.conf.Odpowiedni pakiet SPK dla architektury apollolake.blackvoid
Pobranie pakietu
DS918+ należy do architektury apollolake, więc pobierz pakiet WireGuard dla tej platformy. Strona Blackvoid podaje gotowe pakiety SPK dla różnych wersji DSM i wskazuje, że dla DSM 7.4 można użyć odpowiedniej paczki z tej sekcji, a pakiety z DSM 7.3 również działają z DSM 7.4.blackvoid
Jeżeli pobierasz archiwum ZIP, rozpakuj je tak, aby uzyskać plik .spk.blackvoid
Instalacja SPK
Zaloguj się do DSM jako administrator.
Otwórz Centrum pakietów.
Wybierz Instalacja ręczna.
Wskaż pobrany plik
.spk.Podczas instalacji odznacz opcję automatycznego uruchomienia po zakończeniu.
Zakończ instalację.blackvoid
Po instalacji wykonaj restart NAS-a. Autor instrukcji podkreśla, że po instalacji pakietu należy zrestartować urządzenie, a dopiero potem uruchomić skrypt startowy przez SSH jako root.
Uruchomienie WireGuard
Po restarcie połącz się przez SSH i przejdź na konto root:
sudo -i Następnie uruchom pakiet:
/var/packages/WireGuard/scripts/start Jeśli wszystko jest poprawne, pakiet powinien być aktywny w Centrum pakietów.blackvoid
Plik wg0.conf
Konfigurację WireGuard umieść w katalogu:
/etc/wireguard/wg0.conf Jeżeli katalog nie istnieje, utwórz go:
mkdir -p /etc/wireguard Przykładowy plik wg0.conf:
[Interface]
PrivateKey = TWOJ_PRYWATNY_KLUCZ
Address = 10.6.0.1/24
ListenPort = 51820
[Peer]
PublicKey = KLUCZ_KLIENTA
AllowedIPs = 10.6.0.2/32 Jeśli wcześniej pojawiał się błąd resolvconf: command not found, usuń linię DNS = ... z konfiguracji. Na Synology ten problem wynika z tego, że wg-quick próbuje wywołać resolvconf tylko wtedy, gdy konfiguracja zawiera ustawienie DNS.github+1
Uruchomienie interfejsu
Po zapisaniu pliku uruchom tunel:
wg-quick up wg0 Sprawdzenie statusu:
wg show wg0 Wyłączenie tunelu:
wg-quick down wg0 Jeżeli interfejs nie podnosi się poprawnie po wcześniejszym błędzie, możesz usunąć go z systemu i uruchomić ponownie:
ip link delete dev wg0
wg-quick up wg0 Autostart po restarcie
Najwygodniej dodać uruchamianie WireGuard do startu systemu. Synology potrafi uruchamiać pakiet po restarcie NAS-a, a dodatkowo możesz wywołać wg-quick up wg0 z własnego skryptu startowego.blackvoid
Przykładowy skrypt:
cat >/usr/local/etc/rc.d/wireguard.sh <<'EOF'
#!/bin/sh
case "$1" in
start)
/var/packages/WireGuard/scripts/start
/usr/sbin/wg-quick up wg0
;;
stop)
/usr/sbin/wg-quick down wg0
;;
esac
EOF
chmod +x /usr/local/etc/rc.d/wireguard.sh To rozwiązanie uruchamia pakiet WireGuard oraz interfejs wg0 przy starcie NAS-a.




