Installere WireGuard VPN på Ubuntu 20.04 i ESXi med angristans skript

Dette er oppsettet jeg brukte for WireGuard: en Ubuntu 20.04-VM på ESXi og installasjonsskriptet til angristan.
Jeg har kjørt PPTP og L2TP VPN hjem og vært fornøyd med det. På andres gjestenett har VPN-trafikken derimot vært blokkert. Jeg testet flere kommersielle VPN-tjenester uten å bli fornøyd, installerte så OpenVPN og lot det ligge. Noen dager senere fikk jeg denne meldingen på sosiale medier:





Derfor WireGuard. Jeg prøvde først å sette det opp i Docker, men det krevde for mye tilpasning av kjerne og konfigurasjon. Det ble i stedet en VM på XPE-datastoren, med autostart etter 120 sekunders forsinkelse.
Opprett en ny VM:

Velg datastore i neste vindu og behold standardinnstillingene.

Som OS bruker jeg ubuntu-20.04.1-live-server-amd64.iso.

Start VM-en på nytt etter installasjonen.

Selve WireGuard-installasjonen gjøres med et bash-skript som angristan har lagt ut på github :
Jeg tok en kopi av skriptet 20.09.2020, i tilfelle det blir fjernet:
Etter omstarten legger jeg VM-en inn i autostartlisten i ESXi og reserverer en statisk IP-adresse i DHCP. Resten gjøres over SSH med PuTTY i stedet for VMware-konsollen. Første kommando er sudo apt-get update && sudo apt-get upgrade.

Jeg installerer også sudo apt install net-tools og starter på nytt med sudo reboot.
Deretter kjøres angristans skript: sudo curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh && sudo chmod +x wireguard-install.sh && sudo ./wireguard-install.sh
Under installasjonen oppgir du ekstern IP-adresse og to DNS-servere:

Installasjonen oppga serverporten 49850 UDP, som må åpnes i brannmuren. Da er WireGuard installert.


