Autorizar cliente en servidor VPN
Una vez ya tiene el servidor funcionando y el cliente configurado, necesitará que el servidor disponga de la clave pública del cliente que se va a conectar. Esto se debe realizar por cada cliente que quiera añadir al tunel VPN.
Prerequisitos
- Deberá conocer la Public Key del cliente
Autorización del cliente
Por cada cliente que vaya a autorizar, deberá ejecutar el siguiente comando. Escale privilegios a root.
wg set ID_TUNNEL peer CLIENTE_PUBLIC_KEY allowed-ips CLIENTE_ALLOWED_IP
Por ejemplo, si se hace uso de la public key del cliente generada en el apartado anterior, quedaría de la siguiente forma.
El comando quedaría de la siguiente forma
wg set wg0 peer 61bzCrH8QIQVoDs24Dsy4IyAD8ZrBGLJmfIUjSAUIgU= allowed-ips 10.16.0.2
Es posible permitir a un cliente tener varias IP, o un rango. Una vez autorizado, el cliente ya podrá establecer la conexión satisfactoriamente.