Usare Twingate e Wireguard insieme su un PC Windows
Twingate è un'ottima alternativa alle VPN tradizionali come WireGuard: offre una sicurezza superiore grazie ai principi Zero Trust ed è incredibilmente semplice da implementare, così l'accesso alle tue risorse resta sicuro e senza attriti, senza il peso di configurazioni complesse.
Per usare solo Twingate, però, devi possedere l'infrastruttura che ci sta dietro (parlo dei connettori Twingate).
E se uno dei tuoi clienti usasse Wireguard per accedere ai server e ai database aziendali nel cloud?
Non puoi usare le due soluzioni nello stesso momento: se il client Twingate è attivo e provi ad aprire un tunnel Wireguard, il tuo PC Windows va in tilt. Molto probabilmente perderai del tutto la connessione a Internet.
Come fare allora a usarle entrambe? È davvero possibile? Sì, lo è!
Esiste una funzione nascosta di Wireguard che permette ai client Windows di eseguire comandi prima o subito dopo l'apertura o la chiusura di una connessione Wireguard.
Puoi rendere lo script ancora più interessante usando la variabile WIREGUARD_TUNNEL_NAME per eseguire o meno certe istruzioni a seconda della connessione Wireguard che stai aprendo.
L'unica avvertenza è che questi comandi vengono eseguiti come utente SYSTEM, e non è poco, perché potresti diventare un bersaglio facile per il malware.
Ma sappiamo quello che facciamo, no?
Puoi attivare questa magia PreUp-PostDown abilitandola dal registro di sistema
reg add HKLM\Software\WireGuard /v DangerousScriptExecution /t REG_DWORD /d 1 /fPoi puoi iniziare ad aggiungere le opzioni PreUp, PostUp, PreDown e PostDown alle configurazioni dei tuoi tunnel.
Io aggiungerò
PreUp = net stop Twingate.Service
PostDown = net start Twingate.Servicealla sezione [Interface] di tutte le configurazioni dei miei tunnel.

Ora, ogni volta che attivo Wireguard il servizio Twingate si ferma e riparte quando chiudo la connessione Wireguard. È comodissimo!


Prego! 😊 Iscriviti per altri consigli e approfondimenti tecnici!